Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SAMLRaider — SAML2 Burp 확장 | Kitploit
도구/GitHubGitHub/lindi2/samlraider
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCryptographyPenetration TestingIdentity & Access Management (IAM)Authentication
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp 확장

저장소 보기
31237년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SAML Raider - SAML2 Burp 확장 기능

설명

SAML Raider는 SAML 인프라스트럭처를 테스트하기 위한 Burp Suite 확장 기능입니다. 여기에는 SAML 메시지 조작과 X.509 인증서 관리라는 두 가지 핵심 기능이 포함되어 있습니다.

이 소프트웨어는 Rapperswil 응용과학대학(HSR)에서 학사 논문을 작성하는 동안 Roland Bischofberger와 Emanuel Duss가 만들었습니다. 저희 프로젝트 파트너이자 조언자는 Compass Security Schweiz AG였습니다. 학사 논문 기간 동안 좋은 협업과 지원을 제공해 준 Compass에 감사드립니다.

기능

이 확장 기능은 두 부분으로 나뉩니다. SAML 메시지 편집기와 인증서 관리 도구입니다.

메시지 편집기

SAML Raider 메시지 편집기의 기능:

  • SAML 메시지 서명
  • SAML 어서션 서명
  • 서명 제거
  • SAML 메시지 편집(지원 메시지: SAMLRequest 및 SAMLResponse)
  • 8가지 일반적인 XSW 공격 미리보기
  • 8가지 일반적인 XSW 공격 실행
  • SAML Raider 인증서 관리로 인증서 보내기
  • SAML 메시지의 모든 변경 사항 실행 취소
  • 지원 프로파일: SAML 웹브라우저 Single Sign-on 프로파일, 웹 서비스 보안 SAML 토큰 프로파일
  • 지원 바인딩: POST 바인딩, Redirect 바인딩, SOAP 바인딩, URI 바인딩

메시지 편집기

인증서 관리

SAML Raider 인증서 관리의 기능:

  • X.509 인증서 가져오기(PEM 및 DER 형식)
  • X.509 인증서 체인 가져오기
  • X.509 인증서 내보내기(PEM 형식)
  • 가져온 X.509 인증서 삭제
  • X.509 인증서 정보 표시
  • 개인 키 가져오기(DER 형식의 PKCD#8 및 PEM 형식의 기존 RSA)
  • 개인 키 내보내기(기존 RSA 키 PEM 형식)
  • X.509 인증서 복제
  • X.509 인증서 체인 복제
  • 새 X.509 인증서 생성
  • 기존 X.509 인증서 편집 및 자체 서명

인증서 관리

다운로드

다운로드: saml-raider-1.2.1.jar

설치

수동 설치

Burp Suite를 시작하고 Extender 탭에서 Add를 클릭합니다. 확장 기능을 설치하려면 SAML Raider JAR 파일을 선택합니다.

BApp Store에서 설치

SAML Raider를 설치하는 쉬운 방법은 BApp Store를 사용하는 것입니다. Burp를 열고 Extender 탭에서 BApp Store 탭을 클릭합니다. SAML Raider를 선택하고 Install 버튼을 눌러 확장 기능을 설치합니다.

마음에 드는 만큼 별점을 매겨 저희 확장 기능을 평가하는 것을 잊지 마세요 😄.

사용 방법

SAML 환경을 더 편리하게 테스트하려면 프록시 설정에 인터셉트 규칙을 추가할 수 있습니다. 요청에 SAMLResponse라는 매개변수 이름이 있는지 확인하는 새 규칙을 추가하세요. 저희 확장 기능의 사용법이 대부분 자명하기를 바랍니다 😄. 질문이 있으면 주저하지 말고 문의해 주세요!

개발

Burp Extender API

Burp Extender API는 다음 링크에서 확인할 수 있습니다: https://portswigger.net/burp/extender/api/index.html.

빌드

프로젝트를 작업 공간으로 클론합니다:

git clone https://github.com/SAMLRaider/SAMLRaider.git

기존 프로젝트를 Eclipse 작업 공간으로 가져옵니다: File → Import... → Existing Projects into Workspace. 클론한 폴더를 선택하고 Finish를 누릅니다.

최신 버전의 Burp Suite를 JAR 파일로 다운로드하여 lib 폴더에 넣습니다.

라이브러리에 Burp Suite JAR 파일을 추가합니다: 프로젝트를 마우스 오른쪽 버튼으로 클릭 → Properties → Java Build Path → Libraries에서 JAR 파일을 추가합니다.

빌드 자동화 도구인 Maven을 사용하여 SAMLRaider를 빌드할 수 있도록 maven을 설치합니다:

$ mvn install

Burp 확장 기능을 Burp에 로드합니다: Extender → Add → 프로젝트의 ./target 디렉터리에 있는 JAR 파일(의존성 포함)을 선택합니다. 예: ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.

그런 다음 확장 기능을 테스트하고 변경 후 다시 빌드할 수 있습니다.

팁: Burp를 다시 시작하지 않고 확장 기능을 다시 로드하려면 Ctrl 키를 누른 상태에서 Extender 탭의 확장 기능 옆에 있는 체크박스를 클릭합니다.

Eclipse 내부에서 SAML Raider 실행

Eclipse에서 직접 확장 기능을 시작하려면 저장소를 Eclipse로 가져옵니다. 기존 Maven 프로젝트를 직접 가져올 수 있습니다. Eclipse Maven 플러그인 m2e가 필요합니다. 이 플러그인은 최신 "Eclipse IDE for Java Developers"에 포함되어 있습니다.

Burp Suite JAR 파일을 lib 폴더에 넣고 Eclipse 프로젝트에서 Burp JAR를 라이브러리로 추가합니다(Properties → Build Path → Libraries).

패키지 탐색기의 Referenced Libraries에서 Burp JAR를 열고 패키지 burp에서 StartBurp.class를 마우스 오른쪽 버튼으로 클릭한 다음 Run As... → Java Application을 선택하여 Burp를 시작하고 확장 기능을 자동으로 로드합니다. (또는 Eclipse에서: Run → Debug As → Java Application → StartBurp - burp → OK.)

디버그 모드

디버그 모드를 활성화하려면 패키지 helpers의 클래스 Flags에서 DEBUG 플래그를 true로 설정합니다. 그러면 모든 출력이 SAMLRaiderDebug.log 로그 파일에 기록되고 테스트용 예제 인증서가 로드됩니다.

가짜 SAML 응답으로 테스트

SAML 응답을 Burp로 보내려면 scripts/samltest 디렉터리에 있는 samltest 스크립트를 사용할 수 있습니다. 이 스크립트는 saml_response의 SAML 응답을 Burp(localhost:8080)로 보내고 저희 플러그인의 수정된 응답을 출력합니다. awk로 gawk(GNU awk)와 xmllint 명령을 위한 libxml2-utils를 설치해야 합니다.

피드백, 버그 및 기능 요청

피드백은 환영입니다! 저희에게 연락하거나 GitHub에서 새 이슈를 만들어 주세요.

학사 논문

저희 학사 논문은 온라인에서 확인할 수 있으며 다음 링크에서 찾을 수 있습니다: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

라이선스

라이선스 권리와 제한 사항은 LICENSE 파일(MIT 라이선스)을 참조하세요.

작성자

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
도구 다운로드