Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
도구/GitHubGitHub/compasssecurity/samlraider
Encryption/Decryption ToolsVulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityFuzzingCryptographyPenetration TestingAuthentication
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp Extension

447855개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

SAML Raider - SAML2 Burp 확장 기능

설명

SAML Raider는 SAML 인프라스트럭처를 테스트하기 위한 Burp Suite 확장 기능입니다. 두 가지 핵심 기능을 포함합니다: SAML 메시지 조작과 X.509 인증서 관리.

이 소프트웨어는 원래 Roland Bischofberger와 Emanuel Duss (@emanuelduss)가 Hochschule für Technik Rapperswil (HSR)에서 학사 논문 기간 동안 만들었습니다.

기능

이 확장 기능은 두 부분으로 나뉩니다. SAML 메시지 편집기와 인증서 관리 도구입니다.

메시지 편집기

SAML Raider 메시지 편집기의 기능:

  • SAML 메시지 및 어서션 서명 (서명 위조 공격)
  • 서명 제거 (서명 제외 공격)
  • SAML 메시지 편집 (SAMLRequest, SAMLResponse 및 사용자 정의 파라미터 이름)
  • 8가지 일반적인 XSW 공격 수행
  • XXE 및 XSLT 공격 페이로드 삽입
  • 지원 프로필: SAML 웹브라우저 Single Sign-On 프로필, 웹 서비스 보안 SAML 토큰 프로필
  • 지원 바인딩: POST 바인딩, Redirect 바인딩, SOAP 바인딩, URI 바인딩

SAML 공격:

SAML 공격

SAML 메시지 정보:

SAML 메시지 정보

인증서 관리

SAML Raider 인증서 관리의 기능:

  • X.509 인증서 가져오기 (PEM 및 DER 형식)
  • X.509 인증서 체인 가져오기
  • X.509 인증서 내보내기 (PEM 형식)
  • 가져온 X.509 인증서 삭제
  • X.509 인증서 정보 표시
  • 개인 키 가져오기 (DER 형식의 PKCD#8 및 PEM 형식의 기존 RSA)
  • 개인 키 내보내기 (기존 RSA 키 PEM 형식)
  • X.509 인증서 복제
  • X.509 인증서 체인 복제
  • 새 X.509 인증서 생성
  • 기존 X.509 인증서 편집 및 자체 서명

인증서 관리:

인증서 관리

데모

SAML 서명 위조 데모:

SAML 서명 위조 데모

FusionAuth XXE 데모 (CVE-2021-27736):

FusionAuth XXE 데모

설치

BApp Store에서 설치

SAML Raider를 설치하는 가장 권장되고 쉬운 방법은 BApp Store를 이용하는 것입니다. Burp를 열고 Extensions 탭에서 BApp Store 탭을 클릭하세요. SAML Raider를 선택하고 Install 버튼을 눌러 확장 기능을 설치합니다.

확장 기능에 원하는 만큼 별점을 매겨 주는 것을 잊지 마세요 😄.

수동 설치

먼저 최신 SAML Raider 버전을 다운로드하세요: saml-raider-2.5.2.jar. 그런 다음 Burp Suite를 시작하고 Extensions 탭에서 Add를 클릭하세요. SAML Raider JAR 파일을 선택하여 설치하면 바로 사용할 수 있습니다.

사용 힌트

SAML 환경을 더 편리하게 테스트하려면 프록시 설정에 인터셉트 규칙을 추가할 수 있습니다. 요청에 SAMLResponse라는 파라미터 이름이 있는지 확인하는 새 규칙을 추가하세요. 확장 기능의 사용법은 대부분 자명하기를 바랍니다 😄. 질문이 있으면 주저하지 말고 문의해 주세요!

SAML 메시지에 사용자 정의 파라미터 이름이 있는 경우 SAML Raider Certificates 탭에서 구성할 수 있습니다.

서버로 보내기 전에 SAML Raider가 SAML 메시지를 구문 분석하지 않으려면(예: XXE 공격 수행 시) 원시 모드를 사용하세요.

개발

개발 관련 내용은 hacking을 참조하세요.

피드백, 버그 및 기능 요청

피드백은 언제나 환영합니다! 저희에게 연락하거나 GitHub에 새 이슈를 생성해 주세요.

라이선스

라이선스 권리와 제한 사항은 LICENSE 파일(MIT 라이선스)을 참조하세요.

참고 자료

SAML Raider는 인터넷에서 만나볼 수 있습니다 :).

학사 논문

  • SAML Raider가 탄생한 저희 학사 논문: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

일반

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • 저희 회사 블로그 @CompassSecurity의 SAML Raider: https://blog.compass-security.com/tag/saml-raider/
  • SAML 2.0 구현의 취약점: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

SAML 해킹 튜토리얼

  • @epi052의 멋진 SAML 보안 테스트 블로그 게시물:
    • SAML 테스트 방법론 기초: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • SAML Raider를 사용한 SAML 테스트 방법론: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Burp Suite로 SAML Single Sign-On 해킹하기: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • SSO 공격: 일반적인 SAML 취약점과 이를 찾는 방법: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Burp Suite를 사용하여 SAML 서명 래핑 공격을 확인하는 방법: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • SAML 관련 취약점: https://varutra.com/blog/?p=1945b
  • SAML 장악하기: https://www.anitian.com/owning-saml/

SAML Raider로 발견된 취약점

  • CVE-2015-5372: nevisAuth 인증 우회 (서명 위조)
    • 블로그 게시물: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • 권고: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Slack SAML 인증 우회:
    • 블로그 게시물: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: FusionAuth 서명 제외 공격
    • 권고: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: FusionAuth SAML 라이브러리
    • 권고: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

기타

  • SANS Burp Suite 치트 시트는 SAML Raider를 추천합니다: https://www.sans.org/posters/burp-suite-cheat-sheet/

작성자

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
도구 다운로드