SAML Raider 是一个用于测试 SAML 基础设施的 Burp Suite 扩展。它 包含两个核心功能:操纵 SAML 消息和管理 X.509 证书。
该软件最初由 Roland Bischofberger 和 Emanuel Duss (@emanuelduss) 在学士学位论文期间于 Hochschule für Technik Rapperswil (HSR) 创建。
该扩展分为两部分:一个 SAML 消息编辑器和一个证书 管理工具。
SAML Raider 消息编辑器的功能:
SAML 攻击:

SAML 消息信息:

SAML Raider 证书管理的功能:
证书管理:

SAML 签名伪造演示:

FusionAuth XXE 演示 (CVE-2021-27736):

安装 SAML Raider 的推荐且最简单的方式是使用 BApp Store。
打开 Burp,在 Extensions 选项卡中点击 BApp Store 选项卡。选择 SAML Raider,然后点击 Install 按钮即可安装我们的扩展。
别忘了为我们扩展评分,喜欢多少颗星就给多少颗星 😄。
首先,下载最新版本的 SAML Raider:
saml-raider-2.5.2.jar。
然后,启动 Burp Suite,在 Extensions 选项卡中点击 Add。选择
SAML Raider JAR 文件进行安装,即可开始使用。
为了更舒适地测试 SAML 环境,您可以在
代理设置中添加一个拦截规则。添加一条新规则,检查是否包含参数名
SAMLResponse 是否在请求中。我们希望扩展的使用大多是
自解释的 😄。如果您有任何问题,请随时询问我们!
如果您为 SAML 消息设置了自定义参数名,则可以在 SAML Raider 的 Certificates 选项卡中进行配置。
如果您不希望 SAML Raider 在将 SAML 消息发送到服务器之前解析它 (例如执行 XXE 攻击时),请使用原始模式。
参见 hacking。
欢迎反馈!请联系我们或在 GitHub 上创建新的 issue。
参见 LICENSE 文件(MIT 许可证),了解许可证权利和 限制。
SAML Raider 在互联网上 :)。