Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/compasssecurity/samlraider
Ferramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsSegurança WebFuzzingCriptografiaTestes de PenetraçãoAutenticação
GitHubcompasssecurity/samlraider

SAMLRaider

Extensão SAML2 para Burp

447854há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

SAML Raider - Extensão Burp para SAML2

Descrição

O SAML Raider é uma extensão do Burp Suite para testar infraestruturas SAML. Ele contém duas funcionalidades principais: Manipular Mensagens SAML e gerenciar certificados X.509.

Este software foi originalmente criado por Roland Bischofberger e Emanuel Duss (@emanuelduss) durante uma tese de bacharelado na Hochschule für Technik Rapperswil (HSR).

Funcionalidades

A extensão é dividida em duas partes. Um editor de mensagens SAML e uma ferramenta de gerenciamento de certificados.

Editor de Mensagens

Funcionalidades do editor de mensagens do SAML Raider:

  • Assinar mensagens e afirmações SAML (ataque de falsificação de assinatura)
  • Remover assinaturas (ataque de exclusão de assinatura)
  • Editar mensagens SAML (SAMLRequest, SAMLResponse e nomes de parâmetros personalizados)
  • Realizar oito ataques XSW comuns
  • Inserir payloads de ataque XXE e XSLT
  • Perfis suportados: Perfil SAML de Single Sign-on para Navegador Web, Perfil de Token SAML do Web Services Security
  • Bindings suportados: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Ataques SAML:

SAML Attacks

Informações da Mensagem SAML:

SAML Message Info

Gerenciamento de Certificados

Funcionalidades do Gerenciamento de Certificados do SAML Raider:

  • Importar certificados X.509 (formato PEM e DER)
  • Importar cadeias de certificados X.509
  • Exportar certificados X.509 (formato PEM)
  • Excluir certificados X.509 importados
  • Exibir informações de certificados X.509
  • Importar chaves privadas (PKCD#8 em formato DER e RSA tradicional em formato PEM)
  • Exportar chaves privadas (formato PEM de chave RSA tradicional)
  • Clonar certificados X.509
  • Clonar cadeias de certificados X.509
  • Criar novos certificados X.509
  • Editar e autoassinar certificados X.509 existentes

Gerenciamento de Certificados:

Certificate Management

Demonstração

Demonstração de falsificação de assinatura SAML:

SAML Signature Spoofing Demo

Demonstração XXE do FusionAuth (CVE-2021-27736):

FusionAuth XXE Demo

Instalação

Instalação pela BApp Store

A maneira recomendada e mais fácil de instalar o SAML Raider é usando a BApp Store. Abra o Burp e clique na aba Extensions e depois na aba BApp Store. Selecione SAML Raider e clique no botão Install para instalar nossa extensão.

Não se esqueça de avaliar nossa extensão com quantas estrelas você quiser 😄.

Instalação Manual

Primeiro, baixe a versão mais recente do SAML Raider: saml-raider-2.5.2.jar. Em seguida, inicie o Burp Suite e clique na aba Extensions em Add. Escolha o arquivo JAR do SAML Raider para instalá-lo e pronto.

Dicas de Uso

Para testar ambientes SAML de forma mais confortável, você pode adicionar uma regra de interceptação nas configurações do proxy. Adicione uma nova regra que verifica se um Nome de Parâmetro SAMLResponse está na solicitação. Esperamos que o uso de nossa extensão seja majoritariamente autoexplicativo 😄. Se tiver dúvidas, não hesite em nos perguntar!

Se você tiver um nome de parâmetro personalizado para uma mensagem SAML, isso pode ser configurado na aba Certificados do SAML Raider.

Se você não quiser que o SAML Raider analise sua mensagem SAML antes de enviá-la ao servidor (por exemplo, ao realizar ataques XXE), use o modo bruto.

Desenvolvimento

Consulte hacking.

Feedback, Bugs e Solicitações de Recursos

Feedback é bem-vindo! Entre em contato conosco ou crie uma nova issue no GitHub.

Licença

Consulte o arquivo LICENSE (Licença MIT) para direitos e limitações de licença.

Referências

O SAML Raider está na Internet :).

Tese de Bacharelado

  • Nossa tese de bacharelado onde o SAML Raider nasceu: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Geral

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider no Blog da nossa Empresa @CompassSecurity: https://blog.compass-security.com/tag/saml-raider/
  • Schwachstellen in SAML 2.0 Implementationen: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

Tutoriais de Hacking SAML

  • Postagens incríveis do blog sobre Testes de Segurança SAML por @epi052:
    • Fundamentos da Metodologia de Testes SAML: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • Metodologia de Testes SAML usando o SAML Raider: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Hackeie o SAML Single Sign-on com o Burp Suite: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • Atacando SSO: Vulnerabilidades Comuns do SAML e Maneiras de Encontrá-las: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Como usar o Burp Suite para verificar o ataque de envolvimento de assinatura SAML: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • Vulnerabilidades Relacionadas ao SAML: https://varutra.com/blog/?p=1945b
  • Dominando o SAML: https://www.anitian.com/owning-saml/

Vulnerabilidades Descobertas usando o SAML Raider

  • CVE-2015-5372: Bypass de Autenticação do nevisAuth (Falsificação de Assinatura)
    • Postagem no Blog: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • Aviso: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Bypass de Autenticação SAML do Slack:
    • Postagem no Blog: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: Ataque de Exclusão de Assinatura do FusionAuth
    • Aviso: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: Biblioteca SAML do FusionAuth
    • Aviso: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

Outros

  • O SANS Burp Suite Cheat Sheet recomenda o SAML Raider: https://www.sans.org/posters/burp-suite-cheat-sheet/

Autores

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
Baixar ferramenta