
SAML2 Burp Extension
SAML Raider 是一个用于测试 SAML 基础设施的 Burp Suite 扩展。它 包含两个核心功能:操作 SAML 消息和管理 X.509 证书。
本软件由 Roland Bischofberger 和 Emanuel Duss 在 攻读学士学位期间于 Hochschule für Technik Rapperswil (HSR) 创建。我们的项目合作伙伴和指导方是 Compass Security Schweiz AG。我们感谢 Compass 在 我们学士学位论文期间给予的良好合作与支持。
该扩展分为两部分:一个 SAML 消息编辑器和一个证书 管理工具。
SAML Raider 消息编辑器的功能:

SAML Raider 证书管理的功能:

启动 Burp Suite,然后在 Extender 标签页中点击 Add。选择 SAML
Raider JAR 文件以安装扩展。
安装 SAML Raider 的简单方法是使用 BApp Store。打开 Burp,在
Extender 标签页中点击 BApp Store 标签页。选择 SAML Raider,然后
点击 Install 按钮安装我们的扩展。
别忘了为我们的扩展评分,想给多少颗星都可以 😄。
为了更方便地测试 SAML 环境,你可以在代理设置中添加一条拦截规则。
添加一条新规则,检查请求中是否存在参数名称
SAMLResponse。我们希望本扩展的用法基本都是不言自明的 😄。
如果你有任何问题,请随时联系我们!
Burp Extender API 可以在这里找到: https://portswigger.net/burp/extender/api/index.html。
将项目克隆到你的工作区:
git clone https://github.com/SAMLRaider/SAMLRaider.git
将现有项目导入你的 Eclipse 工作区:File → Import... →
Existing Projects into Workspace。选择克隆的文件夹并点击 Finish。
下载 最新版本的
Burp Suite JAR 文件,并将其放在 lib 文件夹中。
将 Burp Suite JAR 文件添加到库中:右键单击项目 →
Properties → Java Build Path → Libraries,然后添加该 JAR 文件。
安装 maven,以便你可以使用构建自动化工具
Maven 构建 SAMLRaider:
$ mvn install
将 Burp 扩展加载到 Burp:Extender → Add → 选择项目 ./target 目录中的 JAR 文件
(含依赖),例如
./target/saml-raider-$VERSION-SNAPSHOT-jar-with-dependencies.jar。
然后你可以测试扩展,并在更改后重新构建它。
提示:要在不重启 Burp 的情况下重新加载扩展,请按住 Ctrl
键并点击 Extender 标签页中扩展旁边的复选框。
要从 Eclipse 直接启动扩展,请将仓库导入
Eclipse。你可以直接导入现有的 Maven 项目。请注意,
需要 Eclipse Maven 插件 m2e。最新版 "Eclipse
IDE for Java Developers" 中已包含该插件。
将 Burp Suite JAR 文件放入 lib 文件夹中,并将 Burp JAR 作为
库添加到 Eclipse 项目中(Properties → Build Path → Libraries)。
在 Package Explorer 中展开 Referenced Libraries 下的 Burp JAR,然后
在 burp 包中右键单击 StartBurp.class,选择 Run As... →
Java Application 以启动 Burp 并自动加载扩展。 (或者在
Eclipse 中:Run → Debug As → Java Application → StartBurp - burp → OK。)
要启用调试模式,请将包 helpers 中类 Flags 的 DEBUG 标志设置为
true。这会将所有输出写入
SAMLRaiderDebug.log 日志文件,并加载用于测试的示例证书。
要向 Burp 发送 SAML Response,你可以使用 scripts/samltest
目录中的 samltest 脚本。它会将 saml_response
中的 SAML Response 发送到 Burp(localhost:8080),并打印出我们插件修改后的
响应。你需要安装 gawk(GNU awk)作为 awk,并安装 libxml2-utils 以使用
xmllint 命令。
欢迎提供反馈!请通过 GitHub 联系我们或创建新的 issue。
我们的学士论文已在线发布,可以在这里找到: eprints_BA_SAML2_Burp_Plugin_SAML_Raider_eduss_rbischof.pdf。
有关许可权利和限制,请参阅 LICENSE 文件(MIT 许可证)。