Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SAMLRaider — SAML2 Burp 扩展 | Kitploit
工具/GitHubGitHub/compasssecurity/samlraider
加密/解密工具漏洞分析Web应用程序漏洞利用API安全测试Web安全模糊测试密码学渗透测试身份验证
GitHubcompasssecurity/samlraider

SAMLRaider

SAML2 Burp 扩展

查看仓库
447855个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SAML Raider - SAML2 Burp 扩展

描述

SAML Raider 是一个用于测试 SAML 基础设施的 Burp Suite 扩展。它 包含两个核心功能:操纵 SAML 消息和管理 X.509 证书。

该软件最初由 Roland Bischofberger 和 Emanuel Duss (@emanuelduss) 在学士学位论文期间于 Hochschule für Technik Rapperswil (HSR) 创建。

功能

该扩展分为两部分:一个 SAML 消息编辑器和一个证书 管理工具。

消息编辑器

SAML Raider 消息编辑器的功能:

  • 对 SAML 消息和断言进行签名(签名伪造攻击)
  • 移除签名(签名排除攻击)
  • 编辑 SAML 消息(SAMLRequest、SAMLResponse 和自定义参数名称)
  • 执行八种常见的 XSW 攻击
  • 插入 XXE 和 XSLT 攻击载荷
  • 支持的配置文件:SAML 浏览器单点登录配置文件、Web 服务 安全 SAML 令牌配置文件
  • 支持的绑定:POST 绑定、重定向绑定、SOAP 绑定、URI 绑定

SAML 攻击:

SAML 攻击

SAML 消息信息:

SAML 消息信息

证书管理

SAML Raider 证书管理的功能:

  • 导入 X.509 证书(PEM 和 DER 格式)
  • 导入 X.509 证书链
  • 导出 X.509 证书(PEM 格式)
  • 删除已导入的 X.509 证书
  • 显示 X.509 证书的信息
  • 导入私钥(DER 格式的 PKCD#8 和 PEM 格式的传统 RSA)
  • 导出私钥(传统 RSA 密钥 PEM 格式)
  • 克隆 X.509 证书
  • 克隆 X.509 证书链
  • 创建新的 X.509 证书
  • 编辑并自签名现有的 X.509 证书

证书管理:

证书管理

演示

SAML 签名伪造演示:

SAML 签名伪造演示

FusionAuth XXE 演示 (CVE-2021-27736):

FusionAuth XXE 演示

安装

从 BApp Store 安装

安装 SAML Raider 的推荐且最简单的方式是使用 BApp Store。 打开 Burp,在 Extensions 选项卡中点击 BApp Store 选项卡。选择 SAML Raider,然后点击 Install 按钮即可安装我们的扩展。

别忘了为我们扩展评分,喜欢多少颗星就给多少颗星 😄。

手动安装

首先,下载最新版本的 SAML Raider: saml-raider-2.5.2.jar。 然后,启动 Burp Suite,在 Extensions 选项卡中点击 Add。选择 SAML Raider JAR 文件进行安装,即可开始使用。

使用提示

为了更舒适地测试 SAML 环境,您可以在 代理设置中添加一个拦截规则。添加一条新规则,检查是否包含参数名 SAMLResponse 是否在请求中。我们希望扩展的使用大多是 自解释的 😄。如果您有任何问题,请随时询问我们!

如果您为 SAML 消息设置了自定义参数名,则可以在 SAML Raider 的 Certificates 选项卡中进行配置。

如果您不希望 SAML Raider 在将 SAML 消息发送到服务器之前解析它 (例如执行 XXE 攻击时),请使用原始模式。

开发

参见 hacking。

反馈、错误与功能请求

欢迎反馈!请联系我们或在 GitHub 上创建新的 issue。

许可证

参见 LICENSE 文件(MIT 许可证),了解许可证权利和 限制。

参考资料

SAML Raider 在互联网上 :)。

学士论文

  • 我们的学士论文,SAML Raider 诞生于此: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf。

通用

  • PortSwigger Burp BApp Store:https://portswigger.net/bappstore/c61cfa893bb14db4b01775554f7b802e
  • 我们公司博客 @CompassSecurity 上的 SAML Raider:https://blog.compasssecurity.com/tag/saml-raider/
  • SAML 2.0 实现中的漏洞:https://www.syssec.at/en/veranstaltungen/archiv/dachsecurity2016/papers/DACH_Security_2016_Paper_12A1.pdf

SAML 攻击教程

  • @epi052 撰写的优秀 SAML 安全测试博客文章:
    • SAML 测试方法论基础:https://epi052.gitlab.io/notes-to-self/blog/2019-03-07-how-to-test-saml-a-methodology/
    • 使用 SAML Raider 的 SAML 测试方法论:https://epi052.gitlab.io/notes-to-self/blog/2019-03-13-how-to-test-saml-a-methodology-part-two/
  • 使用 Burp Suite 破解 SAML 单点登录:https://null-byte.wonderhowto.com/how-to/hack-saml-single-sign-with-burp-suite-0184405/
  • 攻击 SSO:常见的 SAML 漏洞及其发现方法:https://blog.netspi.com/attacking-sso-common-saml-vulnerabilities-ways-find/
  • 如何使用 Burp Suite 验证 SAML 签名包装攻击:https://blog.ritvn.com/testing/2018/02/16/burp-suite-saml-signature-wrapping-attack.html
  • 与 SAML 相关的漏洞:https://varutra.com/blog/?p=1945b
  • 掌控 SAML:https://www.anitian.com/owning-saml/

使用 SAML Raider 发现的漏洞

  • CVE-2015-5372:nevisAuth 身份验证绕过(签名伪造)
    • 博客文章:https://blog.compass-security.com/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth/
    • 安全通告:https://www.compass-security.com/fileadmin/Datein/Research/Advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
  • Slack SAML 身份验证绕过:
    • 博客文章:https://blog.intothesymmetry.com/2017/10/slack-saml-authentication-bypass.html
  • CVE-2020-12676:FusionAuth 签名排除攻击
    • 安全通告:https://compass-security.com/fileadmin/Research/Advisories/2020-06_CSNC-2020-002_FusionAuth_Signature_Exclusion_Attack.txt
  • CVE-2021-27736:FusionAuth SAML 库
    • 安全通告:https://www.compass-security.com/fileadmin/Research/Advisories/2021-03_CSNC-2021-004_FusionAuth_SAML_Library_XML_External_Entity.txt

其他

  • SANS Burp Suite 速查表推荐 SAML Raider:https://www.sans.org/posters/burp-suite-cheat-sheet/

作者

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: emanuelduss)
  • Tobias Hort-Giess (GitHub: t-hg)
下载工具