
SAML2 Burp 확장
SAML Raider는 SAML 인프라스트럭처를 테스트하기 위한 Burp Suite 확장 기능입니다. 여기에는 SAML 메시지 조작과 X.509 인증서 관리라는 두 가지 핵심 기능이 포함되어 있습니다.
이 소프트웨어는 Rapperswil 응용과학대학(HSR)에서 학사 논문을 작성하는 동안 Roland Bischofberger와 Emanuel Duss가 만들었습니다. 저희 프로젝트 파트너이자 조언자는 Compass Security Schweiz AG였습니다. 학사 논문 기간 동안 좋은 협업과 지원을 제공해 준 Compass에 감사드립니다.
이 확장 기능은 두 부분으로 나뉩니다. SAML 메시지 편집기와 인증서 관리 도구입니다.
SAML Raider 메시지 편집기의 기능:

SAML Raider 인증서 관리의 기능:

다운로드: saml-raider-1.2.1.jar
Burp Suite를 시작하고 Extender 탭에서 Add를 클릭합니다. 확장 기능을 설치하려면
SAML Raider JAR 파일을 선택합니다.
SAML Raider를 설치하는 쉬운 방법은 BApp Store를 사용하는 것입니다. Burp를 열고
Extender 탭에서 BApp Store 탭을 클릭합니다. SAML Raider를 선택하고
Install 버튼을 눌러 확장 기능을 설치합니다.
마음에 드는 만큼 별점을 매겨 저희 확장 기능을 평가하는 것을 잊지 마세요 😄.
SAML 환경을 더 편리하게 테스트하려면 프록시 설정에 인터셉트 규칙을 추가할 수 있습니다.
요청에 SAMLResponse라는 매개변수 이름이 있는지 확인하는 새 규칙을 추가하세요.
저희 확장 기능의 사용법이 대부분 자명하기를 바랍니다 😄. 질문이 있으면
주저하지 말고 문의해 주세요!
Burp Extender API는 다음 링크에서 확인할 수 있습니다: https://portswigger.net/burp/extender/api/index.html.
프로젝트를 작업 공간으로 클론합니다:
git clone https://github.com/SAMLRaider/SAMLRaider.git
기존 프로젝트를 Eclipse 작업 공간으로 가져옵니다: File → Import... →
Existing Projects into Workspace. 클론한 폴더를 선택하고 Finish를 누릅니다.
최신 버전의 Burp Suite를 JAR 파일로 다운로드하여
lib 폴더에 넣습니다.
라이브러리에 Burp Suite JAR 파일을 추가합니다: 프로젝트를 마우스 오른쪽 버튼으로 클릭 →
Properties → Java Build Path → Libraries에서 JAR 파일을 추가합니다.
빌드 자동화 도구인 Maven을 사용하여 SAMLRaider를 빌드할 수 있도록 maven을 설치합니다:
$ mvn install
Burp 확장 기능을 Burp에 로드합니다: Extender → Add → 프로젝트의
./target 디렉터리에 있는 JAR 파일(의존성 포함)을 선택합니다. 예:
./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.
그런 다음 확장 기능을 테스트하고 변경 후 다시 빌드할 수 있습니다.
팁: Burp를 다시 시작하지 않고 확장 기능을 다시 로드하려면 Ctrl 키를 누른
상태에서 Extender 탭의 확장 기능 옆에 있는 체크박스를 클릭합니다.
Eclipse에서 직접 확장 기능을 시작하려면 저장소를 Eclipse로 가져옵니다.
기존 Maven 프로젝트를 직접 가져올 수 있습니다. Eclipse Maven 플러그인 m2e가
필요합니다. 이 플러그인은 최신 "Eclipse IDE for Java Developers"에 포함되어 있습니다.
Burp Suite JAR 파일을 lib 폴더에 넣고 Eclipse 프로젝트에서 Burp JAR를
라이브러리로 추가합니다(Properties → Build Path → Libraries).
패키지 탐색기의 Referenced Libraries에서 Burp JAR를 열고 패키지 burp에서
StartBurp.class를 마우스 오른쪽 버튼으로 클릭한 다음 Run As... →
Java Application을 선택하여 Burp를 시작하고 확장 기능을 자동으로 로드합니다.
(또는 Eclipse에서: Run → Debug As → Java Application → StartBurp - burp → OK.)
디버그 모드를 활성화하려면 패키지 helpers의 클래스 Flags에서 DEBUG
플래그를 true로 설정합니다. 그러면 모든 출력이 SAMLRaiderDebug.log
로그 파일에 기록되고 테스트용 예제 인증서가 로드됩니다.
SAML 응답을 Burp로 보내려면 scripts/samltest 디렉터리에 있는 samltest
스크립트를 사용할 수 있습니다. 이 스크립트는 saml_response의 SAML 응답을
Burp(localhost:8080)로 보내고 저희 플러그인의 수정된 응답을 출력합니다.
awk로 gawk(GNU awk)와 xmllint 명령을 위한 libxml2-utils를 설치해야 합니다.
피드백은 환영입니다! 저희에게 연락하거나 GitHub에서 새 이슈를 만들어 주세요.
저희 학사 논문은 온라인에서 확인할 수 있으며 다음 링크에서 찾을 수 있습니다: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.
라이선스 권리와 제한 사항은 LICENSE 파일(MIT 라이선스)을 참조하세요.