
SAML2 Burp Extension
SAML Raider는 SAML 인프라스트럭처를 테스트하기 위한 Burp Suite 확장 기능입니다. 두 가지 핵심 기능을 포함합니다: SAML 메시지 조작과 X.509 인증서 관리.
이 소프트웨어는 원래 Roland Bischofberger와 Emanuel Duss (@emanuelduss)가 Hochschule für Technik Rapperswil (HSR)에서 학사 논문 기간 동안 만들었습니다.
이 확장 기능은 두 부분으로 나뉩니다. SAML 메시지 편집기와 인증서 관리 도구입니다.
SAML Raider 메시지 편집기의 기능:
SAML 공격:

SAML 메시지 정보:

SAML Raider 인증서 관리의 기능:
인증서 관리:

SAML 서명 위조 데모:

FusionAuth XXE 데모 (CVE-2021-27736):

SAML Raider를 설치하는 가장 권장되고 쉬운 방법은 BApp Store를 이용하는 것입니다. Burp를 열고 Extensions 탭에서 BApp Store 탭을 클릭하세요. SAML Raider를 선택하고 Install 버튼을 눌러 확장 기능을 설치합니다.
확장 기능에 원하는 만큼 별점을 매겨 주는 것을 잊지 마세요 😄.
먼저 최신 SAML Raider 버전을 다운로드하세요: saml-raider-2.5.2.jar. 그런 다음 Burp Suite를 시작하고 Extensions 탭에서 Add를 클릭하세요. SAML Raider JAR 파일을 선택하여 설치하면 바로 사용할 수 있습니다.
SAML 환경을 더 편리하게 테스트하려면 프록시 설정에 인터셉트 규칙을 추가할 수 있습니다. 요청에 SAMLResponse라는 파라미터 이름이 있는지 확인하는 새 규칙을 추가하세요. 확장 기능의 사용법은 대부분 자명하기를 바랍니다 😄. 질문이 있으면 주저하지 말고 문의해 주세요!
SAML 메시지에 사용자 정의 파라미터 이름이 있는 경우 SAML Raider Certificates 탭에서 구성할 수 있습니다.
서버로 보내기 전에 SAML Raider가 SAML 메시지를 구문 분석하지 않으려면(예: XXE 공격 수행 시) 원시 모드를 사용하세요.
개발 관련 내용은 hacking을 참조하세요.
피드백은 언제나 환영합니다! 저희에게 연락하거나 GitHub에 새 이슈를 생성해 주세요.
라이선스 권리와 제한 사항은 LICENSE 파일(MIT 라이선스)을 참조하세요.
SAML Raider는 인터넷에서 만나볼 수 있습니다 :).