
SAML2 Burp Extension
SAML Raider — это расширение Burp Suite для тестирования SAML-инфраструктур. Оно содержит две основные функции: манипулирование SAML-сообщениями и управление X.509-сертификатами.
Это программное обеспечение было создано Роландом Бишофбергером и Эмануэлем Дюссом в рамках бакалаврской работы в Hochschule für Technik Rapperswil (HSR). Нашим партнёром по проекту и научным руководителем была Compass Security Schweiz AG. Мы благодарим Compass за отличное сотрудничество и поддержку во время нашей бакалаврской работы.
Расширение разделено на две части: редактор SAML-сообщений и инструмент управления сертификатами.
Возможности редактора сообщений SAML Raider:

Возможности модуля управления сертификатами SAML Raider:

Скачать: saml-raider-1.2.1.jar
Запустите Burp Suite и на вкладке Extender нажмите Add. Выберите JAR-файл SAML Raider, чтобы установить расширение.
Самый простой способ установить SAML Raider — использовать BApp Store. Откройте Burp и на вкладке Extender нажмите на вкладку BApp Store. Выберите SAML Raider и нажмите кнопку Install, чтобы установить наше расширение.
Не забудьте оценить наше расширение — поставьте столько звёзд, сколько захотите 😄.
Чтобы тестировать SAML-окружения было удобнее, вы можете добавить правило перехвата в настройках прокси. Добавьте новое правило, которое проверяет, присутствует ли имя параметра SAMLResponse в запросе. Надеемся, что использование нашего расширения в основном интуитивно понятно 😄. Если у вас возникнут вопросы, не стесняйтесь обращаться к нам!
API Burp Extender можно найти здесь: https://portswigger.net/burp/extender/api/index.html.
Клонируйте проект в своё рабочее пространство:
git clone https://github.com/SAMLRaider/SAMLRaider.git
Импортируйте существующий проект в рабочее пространство Eclipse: File → Import... → Existing Projects into Workspace. Выберите склонированную папку и нажмите Finish.
Скачайте последнюю версию Burp Suite в виде JAR-файла и поместите его в папку lib.
Добавьте JAR-файл Burp Suite в библиотеки: щёлкните правой кнопкой мыши по проекту → Properties → Java Build Path → Libraries и добавьте JAR-файл.
Установите maven, чтобы можно было собрать SAMLRaider с помощью инструмента автоматизации сборки Maven:
$ mvn install
Загрузите расширение в Burp: Extender → Add → выберите JAR-файл (с зависимостями) в каталоге ./target проекта, например ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar.
Затем вы можете протестировать расширение и пересобрать его после внесения изменений.
Совет: чтобы перезагрузить расширение в Burp без перезапуска Burp, удерживайте клавишу Ctrl и щёлкните по флажку рядом с расширением на вкладке Extender.
Чтобы запустить расширение непосредственно из Eclipse, импортируйте репозиторий в Eclipse. Вы можете напрямую импортировать существующий Maven-проект. Обратите внимание, что требуется плагин Eclipse Maven Plugin m2e. Он включён в последнюю версию «Eclipse IDE for Java Developers».
Поместите JAR-файл Burp Suite в папку lib и добавьте Burp JAR в качестве библиотеки в проект Eclipse (Properties → Build Path → Libraries).
Откройте Burp JAR в разделе Referenced Libraries в Package Explorer, щёлкните правой кнопкой мыши в пакете burp на файле StartBurp.class и выберите Run As... → Java Application, чтобы запустить Burp и автоматически загрузить расширение. (Или в Eclipse: Run → Debug As → Java Application → StartBurp - burp → OK.)
Чтобы включить режим отладки, установите флаг DEBUG в классе Flags из пакета helpers в значение true. Это приведёт к записи всех выходных данных в файл журнала SAMLRaiderDebug.log и загрузке примеров сертификатов для тестирования.
Чтобы отправить SAML-ответ в Burp, вы можете использовать скрипт samltest в каталоге scripts/samltest. Он отправляет SAML-ответ из saml_response в Burp (localhost:8080) и выводит изменённый ответ от нашего плагина. Вам необходимо установить gawk (GNU awk) в качестве awk и libxml2-utils для команды xmllint.
Обратная связь приветствуется! Пожалуйста, свяжитесь с нами или создайте новый issue на GitHub.
Наша бакалаврская работа доступна онлайн, её можно найти здесь: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf.
Сведения о правах и ограничениях по лицензии см. в файле LICENSE (лицензия MIT).