Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SAMLRaider — SAML2 Burp Extension | Kitploit
工具/GitHubGitHub/lindi2/samlraider
Vulnerability AnalysisWeb Application ExploitationWeb SecurityCryptographyPenetration TestingIdentity & Access Management (IAM)Authentication
GitHublindi2/samlraider

SAMLRaider

SAML2 Burp Extension

查看仓库
317年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SAML Raider - SAML2 Burp 扩展

描述

SAML Raider 是一个用于测试 SAML 基础设施的 Burp Suite 扩展。它 包含两个核心功能:操作 SAML 消息和管理 X.509 证书。

本软件由 Roland Bischofberger 和 Emanuel Duss 在 攻读学士学位期间于 Hochschule für Technik Rapperswil (HSR) 创建。我们的项目合作伙伴和指导方是 Compass Security Schweiz AG。我们感谢 Compass 在 我们学士学位论文期间给予的良好合作与支持。

功能

该扩展分为两部分:一个 SAML 消息编辑器和一个证书 管理工具。

消息编辑器

SAML Raider 消息编辑器的功能:

  • 对 SAML 消息签名
  • 对 SAML 断言签名
  • 移除签名
  • 编辑 SAML 消息(支持的消息:SAMLRequest 和 SAMLResponse)
  • 预览八种常见的 XSW 攻击
  • 执行八种常见的 XSW 攻击
  • 将证书发送到 SAMl Raider 证书管理
  • 撤销对 SAML 消息的所有更改
  • 支持的配置文件:SAML Webbrowser Single Sign-on Profile、Web Services Security SAML Token Profile
  • 支持的绑定:POST Binding、Redirect Binding、SOAP Binding、URI Binding

消息编辑器

证书管理

SAML Raider 证书管理的功能:

  • 导入 X.509 证书(PEM 和 DER 格式)
  • 导入 X.509 证书链
  • 导出 X.509 证书(PEM 格式)
  • 删除已导入的 X.509 证书
  • 显示 X.509 证书的信息
  • 导入私钥(DER 格式的 PKCD#8 和 PEM 格式的传统 RSA)
  • 导出私钥(传统 RSA 密钥 PEM 格式)
  • 克隆 X.509 证书
  • 克隆 X.509 证书链
  • 创建新的 X.509 证书
  • 编辑并自签名现有的 X.509 证书

证书管理

下载

下载:saml-raider-1.2.1.jar

安装

手动安装

启动 Burp Suite,然后在 Extender 标签页中点击 Add。选择 SAML Raider JAR 文件以安装扩展。

从 BApp Store 安装

安装 SAML Raider 的简单方法是使用 BApp Store。打开 Burp,在 Extender 标签页中点击 BApp Store 标签页。选择 SAML Raider,然后 点击 Install 按钮安装我们的扩展。

别忘了为我们的扩展评分,想给多少颗星都可以 😄。

使用方法

为了更方便地测试 SAML 环境,你可以在代理设置中添加一条拦截规则。 添加一条新规则,检查请求中是否存在参数名称 SAMLResponse。我们希望本扩展的用法基本都是不言自明的 😄。 如果你有任何问题,请随时联系我们!

开发

Burp Extender API

Burp Extender API 可以在这里找到: https://portswigger.net/burp/extender/api/index.html。

构建

将项目克隆到你的工作区:

root@kitploit:~
git clone https://github.com/SAMLRaider/SAMLRaider.git

将现有项目导入你的 Eclipse 工作区:File → Import... → Existing Projects into Workspace。选择克隆的文件夹并点击 Finish。

下载 最新版本的 Burp Suite JAR 文件,并将其放在 lib 文件夹中。

将 Burp Suite JAR 文件添加到库中:右键单击项目 → Properties → Java Build Path → Libraries,然后添加该 JAR 文件。

安装 maven,以便你可以使用构建自动化工具 Maven 构建 SAMLRaider:

root@kitploit:~
$ mvn install

将 Burp 扩展加载到 Burp:Extender → Add → 选择项目 ./target 目录中的 JAR 文件 (含依赖),例如 ./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar。

然后你可以测试扩展,并在更改后重新构建它。

提示:要在不重启 Burp 的情况下重新加载扩展,请按住 Ctrl 键并点击 Extender 标签页中扩展旁边的复选框。

在 Eclipse 中运行 SAML Raider

要从 Eclipse 直接启动扩展,请将仓库导入 Eclipse。你可以直接导入现有的 Maven 项目。请注意, 需要 Eclipse Maven 插件 m2e。最新版 "Eclipse IDE for Java Developers" 中已包含该插件。

将 Burp Suite JAR 文件放入 lib 文件夹中,并将 Burp JAR 作为 库添加到 Eclipse 项目中(Properties → Build Path → Libraries)。

在 Package Explorer 中展开 Referenced Libraries 下的 Burp JAR,然后 在 burp 包中右键单击 StartBurp.class,选择 Run As... → Java Application 以启动 Burp 并自动加载扩展。 (或者在 Eclipse 中:Run → Debug As → Java Application → StartBurp - burp → OK。)

调试模式

要启用调试模式,请将包 helpers 中类 Flags 的 DEBUG 标志设置为 true。这会将所有输出写入 SAMLRaiderDebug.log 日志文件,并加载用于测试的示例证书。

使用伪造的 SAML Response 进行测试

要向 Burp 发送 SAML Response,你可以使用 scripts/samltest 目录中的 samltest 脚本。它会将 saml_response 中的 SAML Response 发送到 Burp(localhost:8080),并打印出我们插件修改后的 响应。你需要安装 gawk(GNU awk)作为 awk,并安装 libxml2-utils 以使用 xmllint 命令。

反馈、Bug 与功能请求

欢迎提供反馈!请通过 GitHub 联系我们或创建新的 issue。

学士论文

我们的学士论文已在线发布,可以在这里找到: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf。

许可证

有关许可权利和限制,请参阅 LICENSE 文件(MIT 许可证)。

作者

  • Roland Bischofberger (GitHub: RouLee)
  • Emanuel Duss (GitHub: mindfuckup)
下载工具