Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
Ferramentas/GitHubGitHub/lindi2/samlraider
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCryptographyPenetration TestingIdentity & Access Management (IAM)Authentication
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp Extension

Ver Repositório
31há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SAML Raider - Extensão SAML2 para Burp

Descrição

O SAML Raider é uma extensão do Burp Suite para testar infraestruturas SAML. Contém duas funcionalidades principais: Manipular Mensagens SAML e gerir certificados X.509.

Este software foi criado por Roland Bischofberger e Emanuel Duss durante uma tese de licenciatura na Hochschule für Technik Rapperswil (HSR). O nosso parceiro de projeto e orientador foi a Compass Security Schweiz AG. Agradecemos à Compass pela agradável colaboração e apoio durante a nossa tese de licenciatura.

Funcionalidades

A extensão está dividida em duas partes: um editor de mensagens SAML e uma ferramenta de gestão de certificados.

Editor de Mensagens

Funcionalidades do editor de mensagens do SAML Raider:

  • Assinar Mensagens SAML
  • Assinar Declarações (Assertions) SAML
  • Remover Assinaturas
  • Editar Mensagem SAML (Mensagens suportadas: SAMLRequest e SAMLResponse)
  • Pré-visualizar oito ataques XSW comuns
  • Executar oito ataques XSW comuns
  • Enviar certificado para a Gestão de Certificados do SAML Raider
  • Anular todas as alterações de uma Mensagem SAML
  • Perfis suportados: Perfil de Single Sign-on do Navegador SAML, Perfil de Token SAML dos Web Services
  • Bindings suportados: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Editor de Mensagens

Gestão de Certificados

Funcionalidades da Gestão de Certificados do SAML Raider:

  • Importar certificados X.509 (formato PEM e DER)
  • Importar cadeias de certificados X.509
  • Exportar certificados X.509 (formato PEM)
  • Eliminar certificados X.509 importados
  • Apresentar informações dos certificados X.509
  • Importar chaves privadas (PKCS#8 em formato DER e RSA tradicional em formato PEM)
  • Exportar chaves privadas (formato PEM de Chave RSA Tradicional)
  • Clonar certificados X.509
  • Clonar cadeias de certificados X.509
  • Criar novos certificados X.509
  • Editar e auto-assinar certificados X.509 existentes

Gestão de Certificados

Download

Download: saml-raider-1.2.1.jar

Instalação

Instalação Manual

Inicie o Burp Suite e clique no separador Extender em Add. Escolha o ficheiro JAR do SAML Raider para instalar a extensão.

Instalação a partir da BApp Store

A forma mais fácil de instalar o SAML Raider é utilizar a BApp Store. Abra o Burp e clique no separador Extender no separador BApp Store. Selecione SAML Raider e carregue no botão Install para instalar a nossa extensão.

Não se esqueça de classificar a nossa extensão com o número de estrelas que desejar 😄.

Utilização

Para testar ambientes SAML de forma mais confortável, pode adicionar uma regra de interceção nas definições do proxy. Adicione uma nova regra que verifique se um Nome de Parâmetro SAMLResponse está no pedido. Esperamos que a utilização da nossa extensão seja em grande parte autoexplicativa 😄. Se tiver dúvidas, não hesite em perguntar-nos!

Desenvolvimento

API do Burp Extender

A API do Burp Extender pode ser encontrada aqui: https://portswigger.net/burp/extender/api/index.html.

Compilar

Clone o projeto para o seu espaço de trabalho:

root@kitploit:~
git clone https://github.com/SAMLRaider/SAMLRaider.git

Importe o projeto existente para o seu espaço de trabalho Eclipse: File → Import... → Existing Projects into Workspace. Selecione a pasta clonada e prima Finish.

Descarregue a versão mais recente do Burp Suite como ficheiro JAR e coloque-a na pasta lib.

Adicione o ficheiro JAR do Burp Suite às bibliotecas: Clique com o botão direito no Projeto → Properties → Java Build Path → Libraries e adicione o ficheiro JAR.

Instale o maven para poder compilar o SAMLRaider usando a ferramenta de automação de compilação Maven:

root@kitploit:~
$ mvn install

Carregue a Extensão Burp no Burp: Extender → Add → selecione o ficheiro JAR (com dependências) no diretório ./target do projeto, como ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.

Depois pode testar a extensão e recompilá-la novamente após uma alteração.

Dica: Para recarregar a extensão no Burp, sem reiniciar o Burp, carregue na tecla Ctrl e clique na caixa de verificação junto à extensão no separador Extender.

Executar o SAML Raider dentro do Eclipse

Para iniciar a Extensão diretamente a partir do Eclipse, importe o Repositório para o Eclipse. Pode importar diretamente um Projeto Maven existente. Note que o Plugin Maven do Eclipse m2e é necessário. Este está incluído na mais recente "Eclipse IDE for Java Developers".

Coloque o ficheiro JAR do Burp Suite na pasta lib e adicione o JAR do Burp como uma Biblioteca no Projeto Eclipse (Properties → Build Path → Libraries).

Abra o JAR do Burp em Referenced Libraries no Package Explorer e clique com o botão direito no Pacote burp em StartBurp.class e selecione Run As... → Java Application para iniciar o Burp e carregar a Extensão automaticamente. (Ou no Eclipse: Run → Debug As → Java Application → StartBurp - burp → OK.)

Modo de Depuração

Para ativar o Modo de Depuração, defina o sinalizador DEBUG na Classe Flags do Pacote helpers para true. Isto escreverá toda a saída no ficheiro de registo SAMLRaiderDebug.log e carregará certificados de exemplo para teste.

Testar com resposta SAML falsa

Para enviar uma Resposta SAML para o Burp, pode utilizar o script samltest no diretório scripts/samltest. Ele envia a Resposta SAML de saml_response para o Burp (localhost:8080) e imprime a resposta modificada do nosso plugin. É necessário instalar o gawk (GNU awk) como awk e libxml2-utils para o comando xmllint.

Feedback, Erros e Pedidos de Funcionalidades

O feedback é bem-vindo! Contacte-nos ou crie um novo issue no GitHub.

Tese de Licenciatura

A nossa tese de licenciatura está disponível online e pode ser encontrada aqui: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Licença

Consulte o ficheiro LICENSE (Licença MIT) para os direitos e limitações da licença.

Autores

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
Baixar ferramenta