Exploiting Saml Authentication Flaws

Identifying and exploiting SAML SSO weaknesses including XML Signature Wrapping (XSW1-8), comment injection in NameID, missing/stripped signatures, recipient and audience confusion, assertion replay, key confusion, and XXE in SAML messages to forge authentication and impersonate users.

gabrielmoreira Updated 17 repo stars

File contents

gabrielmoreira/agent-skills-mirror/tree/main/mirrors/repos/xalgord@xalgorix/internal/tools/skills/data/web-application-security/exploiting-saml-authentication-flaws commit dc1dbbd943

Frequently asked questions

npx skillmds@latest add gabrielmoreira/exploiting-saml-authentication-flaws