Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
Инструменты/GitHubGitHub/compasssecurity/samlraider
Инструменты шифрования/дешифрованияАнализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьФаззингКриптографияТестирование на ПроникновениеАутентификация
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp Extension

4478546 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

SAML Raider — расширение Burp для SAML2

Описание

SAML Raider — это расширение Burp Suite для тестирования SAML-инфраструктур. Оно содержит две основные функции: манипуляция сообщениями SAML и управление сертификатами X.509.

Это программное обеспечение было изначально создано Роландом Бишофбергером и Эмануэлем Дюссом (@emanuelduss) в рамках бакалаврской работы в Hochschule für Technik Rapperswil (HSR).

Возможности

Расширение разделено на две части: редактор сообщений SAML и инструмент управления сертификатами.

Редактор сообщений

Возможности редактора сообщений SAML Raider:

  • Подписывать сообщения и утверждения SAML (атака подмены подписи)
  • Удалять подписи (атака исключения подписи)
  • Редактировать сообщения SAML (SAMLRequest, SAMLResponse и пользовательские имена параметров)
  • Выполнять восемь распространённых XSW-атак
  • Вставлять полезные нагрузки для XXE и XSLT-атак
  • Поддерживаемые профили: SAML Webbrowser Single Sign-on Profile, Web Services Security SAML Token Profile
  • Поддерживаемые привязки: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Атаки SAML:

SAML Attacks

Информация о сообщении SAML:

SAML Message Info

Управление сертификатами

Возможности управления сертификатами SAML Raider:

  • Импортировать сертификаты X.509 (формат PEM и DER)
  • Импортировать цепочки сертификатов X.509
  • Экспортировать сертификаты X.509 (формат PEM)
  • Удалять импортированные сертификаты X.509
  • Отображать информацию о сертификатах X.509
  • Импортировать закрытые ключи (PKCS#8 в формате DER и традиционные RSA в формате PEM)
  • Экспортировать закрытые ключи (традиционные ключи RSA в формате PEM)
  • Клонировать сертификаты X.509
  • Клонировать цепочки сертификатов X.509
  • Создавать новые сертификаты X.509
  • Редактировать и самоподписывать существующие сертификаты X.509

Управление сертификатами:

Certificate Management

Демонстрация

Демонстрация подмены подписи SAML:

SAML Signature Spoofing Demo

Демонстрация XXE в FusionAuth (CVE-2021-27736):

FusionAuth XXE Demo

Установка

Установка из BApp Store

Рекомендуемый и самый простой способ установки SAML Raider — использование BApp Store. Откройте Burp и нажмите на вкладку Extensions, затем на вкладку BApp Store. Выберите SAML Raider и нажмите кнопку Install, чтобы установить расширение.

Не забудьте оценить наше расширение, поставив столько звезд, сколько захотите 😄.

Ручная установка

Сначала скачайте последнюю версию SAML Raider: saml-raider-2.5.2.jar. Затем запустите Burp Suite и нажмите на вкладке Extensions на Add. Выберите JAR-файл SAML Raider для установки, и всё готово.

Советы по использованию

Для более комфортного тестирования SAML-сред можно добавить правило перехвата в настройках прокси. Добавьте новое правило, которое проверяет, есть ли в запросе имя параметра SAMLResponse. Мы надеемся, что использование нашего расширения в основном интуитивно понятно 😄. Если у вас есть вопросы, не стесняйтесь спрашивать!

Если у вас есть пользовательское имя параметра для сообщения SAML, его можно настроить на вкладке SAML Raider Certificates.

Если вы не хотите, чтобы SAML Raider разбирал ваше SAML-сообщение перед отправкой на сервер (например, при выполнении XXE-атак), используйте сырой режим (raw mode).

Разработка

См. hacking.

Обратная связь, ошибки и запросы функций

Обратная связь приветствуется! Пожалуйста, свяжитесь с нами или создайте новый issue на GitHub.

Лицензия

См. файл LICENSE (лицензия MIT) для получения информации о правах и ограничениях.

Ссылки

SAML Raider в Интернете :).

Бакалаврская работа

  • Наша бакалаврская работа, в которой родился SAML Raider: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Общие

  • PortSwigger Burp BApp Store: https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • SAML Raider в нашем блоге компании @CompassSecurity: https://blog.compass-security.com/tag/saml-raider/
  • Уязвимости в реализациях SAML 2.0: https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

Учебники по взлому SAML

  • Отличные посты в блоге по тестированию безопасности SAML от @epi052:
    • Основы методологии тестирования SAML: https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • Методология тестирования SAML с использованием SAML Raider: https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • Взлом SAML Single Sign-on с помощью Burp Suite: https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • Атаки на SSO: распространённые уязвимости SAML и способы их обнаружения: https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • Как использовать Burp Suite для проверки атаки обёртывания подписи SAML: https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • Уязвимости, связанные с SAML: https://varutra.com/blog/?p=1945b
  • Овладение SAML: https://www.anitian.com/owning-saml/

Обнаруженные уязвимости с помощью SAML Raider

  • CVE-2015-5372: Обход аутентификации nevisAuth (подмена подписи)
    • Статья в блоге: https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • Уведомление: https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Обход аутентификации SAML в Slack:
    • Статья в блоге: https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676: Атака исключения подписи FusionAuth
    • Уведомление: https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736: Библиотека SAML FusionAuth
    • Уведомление: https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

Прочее

  • Шпаргалка SANS по Burp Suite рекомендует SAML Raider: https://www.sans.org/posters/burp-suite-cheat-sheet/

Авторы

  • Роланд Бишофбергер (GitHub: RouLee)
  • Эмануэль Дюсс (GitHub: emanuelduss)
  • Тобиас Хорт-Гисс (GitHub: t-hg)
Скачать инструмент