SAML Vulnerabilities
hackingDéfinition
Les vulnérabilités SAML désignent les failles de sécurité affectant les implémentations du protocole SAML (Security Assertion Markup Language), standard XML utilisé pour la fédération d'identité et l'authentification unique (SSO) entre un fournisseur d'identité et un fournisseur de service. Les vulnérabilités les plus fréquentes incluent le contournement de la vérification de signature d'une assertion, permettant à un attaquant de forger une assertion d'authentification pour usurper l'identité d'un utilisateur arbitraire, l'attaque par confusion XML dite XML Signature Wrapping, exploitant une mauvaise validation de la structure du document signé pour faire accepter un contenu falsifié malgré une signature techniquement valide, et l'exploitation d'entités externes XML (XXE) lors du traitement des assertions. Ces failles peuvent aboutir à une usurpation complète d'identité sans connaissance des identifiants de la victime, contournant ainsi entièrement le mécanisme d'authentification censé les protéger. En défense, la vérification stricte et systématique de la signature cryptographique de chaque assertion reçue, l'utilisation de bibliothèques SAML éprouvées et régulièrement mises à jour plutôt que d'implémentations maison, la désactivation du traitement des entités externes XML au niveau du parseur, la limitation de la durée de validité des assertions, et des tests de sécurité réguliers ciblant spécifiquement ce protocole constituent les mesures de protection essentielles pour les organisations s'appuyant sur SAML pour leur SSO.
Description
Les vulnérabilités SAML incluent le XML Signature Wrapping (XSW) permettant de modifier l'assertion tout en gardant une signature valide, les injections XXE dans les parseurs XML, les comment injections dans les attributs, et les replay attacks sur les assertions.
Exploitation
L'attaque XSW duplique le noeud signé et insère une assertion malveillante. Le parseur valide la signature du noeud original mais utilise l'assertion malveillante, permettant à l'attaquant de s'authentifier en tant que n'importe quel utilisateur incluant les administrateurs.
Défense
- Utiliser des bibliothèques SAML maintenues et à jour, éviter les parseurs XML anciens
- Valider que l'assertion signée est bien celle utilisée pour l'authentification
- Activer la protection OneTimeUse et vérifier les timestamps NotBefore/NotOnOrAfter
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h