Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
Инструменты/GitHubGitHub/lindi2/samlraider
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьКриптографияТестирование на ПроникновениеУправление идентификацией и доступом (IAM)Аутентификация
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp Extension

Репозиторий
3147 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SAML Raider — расширение SAML2 для Burp

Описание

SAML Raider — это расширение Burp Suite для тестирования SAML-инфраструктур. Оно содержит две основные функции: манипулирование SAML-сообщениями и управление X.509-сертификатами.

Это программное обеспечение было создано Роландом Бишофбергером и Эмануэлем Дюссом в рамках бакалаврской работы в Hochschule für Technik Rapperswil (HSR). Нашим партнёром по проекту и научным руководителем была Compass Security Schweiz AG. Мы благодарим Compass за отличное сотрудничество и поддержку во время нашей бакалаврской работы.

Возможности

Расширение разделено на две части: редактор SAML-сообщений и инструмент управления сертификатами.

Редактор сообщений

Возможности редактора сообщений SAML Raider:

  • Подпись SAML-сообщений
  • Подпись утверждений SAML
  • Удаление подписей
  • Редактирование SAML-сообщений (поддерживаемые сообщения: SAMLRequest и SAMLResponse)
  • Предпросмотр восьми распространённых XSW-атак
  • Выполнение восьми распространённых XSW-атак
  • Отправка сертификата в модуль управления сертификатами SAML Raider
  • Отмена всех изменений SAML-сообщения
  • Поддерживаемые профили: SAML Webbrowser Single Sign-on Profile, Web Services Security SAML Token Profile
  • Поддерживаемые привязки: POST Binding, Redirect Binding, SOAP Binding, URI Binding

Редактор сообщений

Управление сертификатами

Возможности модуля управления сертификатами SAML Raider:

  • Импорт X.509-сертификатов (форматы PEM и DER)
  • Импорт цепочек X.509-сертификатов
  • Экспорт X.509-сертификатов (формат PEM)
  • Удаление импортированных X.509-сертификатов
  • Отображение информации об X.509-сертификатах
  • Импорт закрытых ключей (PKCD#8 в формате DER и традиционный RSA в формате PEM)
  • Экспорт закрытых ключей (традиционный RSA-ключ в формате PEM)
  • Клонирование X.509-сертификатов
  • Клонирование цепочек X.509-сертификатов
  • Создание новых X.509-сертификатов
  • Редактирование и самоподписание существующих X.509-сертификатов

Управление сертификатами

Скачать

Скачать: saml-raider-1.2.1.jar

Установка

Установка вручную

Запустите Burp Suite и на вкладке Extender нажмите Add. Выберите JAR-файл SAML Raider, чтобы установить расширение.

Установка из BApp Store

Самый простой способ установить SAML Raider — использовать BApp Store. Откройте Burp и на вкладке Extender нажмите на вкладку BApp Store. Выберите SAML Raider и нажмите кнопку Install, чтобы установить наше расширение.

Не забудьте оценить наше расширение — поставьте столько звёзд, сколько захотите 😄.

Использование

Чтобы тестировать SAML-окружения было удобнее, вы можете добавить правило перехвата в настройках прокси. Добавьте новое правило, которое проверяет, присутствует ли имя параметра SAMLResponse в запросе. Надеемся, что использование нашего расширения в основном интуитивно понятно 😄. Если у вас возникнут вопросы, не стесняйтесь обращаться к нам!

Разработка

Burp Extender API

API Burp Extender можно найти здесь: https://portswigger.net/burp/extender/api/index.html.

Сборка

Клонируйте проект в своё рабочее пространство:

root@kitploit:~
git clone https://github.com/SAMLRaider/SAMLRaider.git

Импортируйте существующий проект в рабочее пространство Eclipse: File → Import... → Existing Projects into Workspace. Выберите склонированную папку и нажмите Finish.

Скачайте последнюю версию Burp Suite в виде JAR-файла и поместите его в папку lib.

Добавьте JAR-файл Burp Suite в библиотеки: щёлкните правой кнопкой мыши по проекту → Properties → Java Build Path → Libraries и добавьте JAR-файл.

Установите maven, чтобы можно было собрать SAMLRaider с помощью инструмента автоматизации сборки Maven:

root@kitploit:~
$ mvn install

Загрузите расширение в Burp: Extender → Add → выберите JAR-файл (с зависимостями) в каталоге ./target проекта, например ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.

Затем вы можете протестировать расширение и пересобрать его после внесения изменений.

Совет: чтобы перезагрузить расширение в Burp без перезапуска Burp, удерживайте клавишу Ctrl и щёлкните по флажку рядом с расширением на вкладке Extender.

Запуск SAML Raider в Eclipse

Чтобы запустить расширение непосредственно из Eclipse, импортируйте репозиторий в Eclipse. Вы можете напрямую импортировать существующий Maven-проект. Обратите внимание, что требуется плагин Eclipse Maven Plugin m2e. Он включён в последнюю версию «Eclipse IDE for Java Developers».

Поместите JAR-файл Burp Suite в папку lib и добавьте Burp JAR в качестве библиотеки в проект Eclipse (Properties → Build Path → Libraries).

Откройте Burp JAR в разделе Referenced Libraries в Package Explorer, щёлкните правой кнопкой мыши в пакете burp на файле StartBurp.class и выберите Run As... → Java Application, чтобы запустить Burp и автоматически загрузить расширение. (Или в Eclipse: Run → Debug As → Java Application → StartBurp - burp → OK.)

Режим отладки

Чтобы включить режим отладки, установите флаг DEBUG в классе Flags из пакета helpers в значение true. Это приведёт к записи всех выходных данных в файл журнала SAMLRaiderDebug.log и загрузке примеров сертификатов для тестирования.

Тест с поддельным SAML-ответом

Чтобы отправить SAML-ответ в Burp, вы можете использовать скрипт samltest в каталоге scripts/samltest. Он отправляет SAML-ответ из saml_response в Burp (localhost:8080) и выводит изменённый ответ от нашего плагина. Вам необходимо установить gawk (GNU awk) в качестве awk и libxml2-utils для команды xmllint.

Обратная связь, ошибки и запросы новых функций

Обратная связь приветствуется! Пожалуйста, свяжитесь с нами или создайте новый issue на GitHub.

Бакалаврская работа

Наша бакалаврская работа доступна онлайн, её можно найти здесь: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.

Лицензия

Сведения о правах и ограничениях по лицензии см. в файле LICENSE (лицензия MIT).

Авторы

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
Скачать инструмент