
SAML2 Burp Extension
O SAML Raider é uma extensão do Burp Suite para testar infraestruturas SAML. Contém duas funcionalidades principais: Manipular Mensagens SAML e gerir certificados X.509.
Este software foi criado por Roland Bischofberger e Emanuel Duss durante uma tese de licenciatura na Hochschule für Technik Rapperswil (HSR). O nosso parceiro de projeto e orientador foi a Compass Security Schweiz AG. Agradecemos à Compass pela agradável colaboração e apoio durante a nossa tese de licenciatura.
A extensão está dividida em duas partes: um editor de mensagens SAML e uma ferramenta de gestão de certificados.
Funcionalidades do editor de mensagens do SAML Raider:

Funcionalidades da Gestão de Certificados do SAML Raider:

Download: saml-raider-1.2.1.jar
Inicie o Burp Suite e clique no separador Extender em Add. Escolha o ficheiro
JAR do SAML Raider para instalar a extensão.
A forma mais fácil de instalar o SAML Raider é utilizar a BApp Store. Abra o Burp e
clique no separador Extender no separador BApp Store. Selecione SAML Raider e
carregue no botão Install para instalar a nossa extensão.
Não se esqueça de classificar a nossa extensão com o número de estrelas que desejar 😄.
Para testar ambientes SAML de forma mais confortável, pode adicionar uma regra de
interceção nas definições do proxy. Adicione uma nova regra que verifique se um Nome de
Parâmetro SAMLResponse está no pedido. Esperamos que a utilização da nossa extensão seja
em grande parte autoexplicativa 😄. Se tiver dúvidas, não hesite em perguntar-nos!
A API do Burp Extender pode ser encontrada aqui: https://portswigger.net/burp/extender/api/index.html.
Clone o projeto para o seu espaço de trabalho:
git clone https://github.com/SAMLRaider/SAMLRaider.git
Importe o projeto existente para o seu espaço de trabalho Eclipse: File → Import... →
Existing Projects into Workspace. Selecione a pasta clonada e prima Finish.
Descarregue a versão mais recente do
Burp Suite como ficheiro JAR e coloque-a na pasta lib.
Adicione o ficheiro JAR do Burp Suite às bibliotecas: Clique com o botão direito no Projeto →
Properties → Java Build Path → Libraries e adicione o ficheiro JAR.
Instale o maven para poder compilar o SAMLRaider usando a ferramenta de automação de
compilação Maven:
$ mvn install
Carregue a Extensão Burp no Burp: Extender → Add → selecione o ficheiro JAR
(com dependências) no diretório ./target do projeto, como
./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.
Depois pode testar a extensão e recompilá-la novamente após uma alteração.
Dica: Para recarregar a extensão no Burp, sem reiniciar o Burp, carregue na tecla Ctrl
e clique na caixa de verificação junto à extensão no separador Extender.
Para iniciar a Extensão diretamente a partir do Eclipse, importe o Repositório para o
Eclipse. Pode importar diretamente um Projeto Maven existente. Note que o
Plugin Maven do Eclipse m2e é necessário. Este está incluído na mais recente "Eclipse
IDE for Java Developers".
Coloque o ficheiro JAR do Burp Suite na pasta lib e adicione o JAR do Burp como
uma Biblioteca no Projeto Eclipse (Properties → Build Path → Libraries).
Abra o JAR do Burp em Referenced Libraries no Package Explorer e
clique com o botão direito no Pacote burp em StartBurp.class e selecione Run As... →
Java Application para iniciar o Burp e carregar a Extensão automaticamente. (Ou no
Eclipse: Run → Debug As → Java Application → StartBurp - burp → OK.)
Para ativar o Modo de Depuração, defina o sinalizador DEBUG na Classe Flags do
Pacote helpers para true. Isto escreverá toda a saída no ficheiro de registo
SAMLRaiderDebug.log e carregará certificados de exemplo para teste.
Para enviar uma Resposta SAML para o Burp, pode utilizar o script samltest no
diretório scripts/samltest. Ele envia a Resposta SAML de saml_response
para o Burp (localhost:8080) e imprime a resposta modificada do nosso
plugin. É necessário instalar o gawk (GNU awk) como awk e libxml2-utils para
o comando xmllint.
O feedback é bem-vindo! Contacte-nos ou crie um novo issue no GitHub.
A nossa tese de licenciatura está disponível online e pode ser encontrada aqui: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.
Consulte o ficheiro LICENSE (Licença MIT) para os direitos e limitações da licença.