saml-sso-assertion-attacks

Validate SAML assertion signatures, audiences, recipients, and XML parsing.

Updated Aug 27, 2026
One-click install
npx skills add https://github.com/bingook/bingo --skill saml-sso-assertion-attacks-bingook
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: saml-sso-assertion-attacks
Source: https://github.com/bingook/bingo/tree/main/bingo/skills/hack-skills/saml-sso-assertion-attacks
Command: npx skills add https://github.com/bingook/bingo --skill saml-sso-assertion-attacks-bingook

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Detects and mitigates security flaws in SAML SSO assertions.

Core Features & Use Cases

  • Signature Validation: Identifies unsigned assertions and incorrect signature wrapping.
  • Audience and Recipient Checks: Validates audience, recipient, and ACS endpoint configurations.
  • Issuer Trust: Ensures correct Identity Provider (IdP) acceptance and prevents multi-tenant confusion.
  • Replay and Freshness: Enforces InResponseTo and freshness controls.
  • Account Mapping: Checks email-only binding, case folding, and unverified attributes.
  • XML Parser Behavior: Identifies XXE-like parser issues and unsafe XML transformations.

Quick Start

Load the 'saml-sso-assertion-attacks' skill to validate SAML assertion trust and test for security flaws in your SSO configuration.

Frequently Asked Questions about saml-sso-assertion-attacks

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I validate SAML SSO assertions for security flaws?

To validate SAML SSO assertions for security flaws, you must check the assertion signature, audience, and recipient configurations. This process detects unsigned assertions, incorrect signature wrapping, and unsafe XML parsing issues.

What security flaws exist in SAML SSO signature configurations?

SAML SSO signature flaws include unsigned assertions and incorrect signature wrapping. Validating these configurations ensures that enterprise SSO trust boundaries are maintained and prevents identity spoofing through signature manipulation.

How do I test XML parsing for XXE vulnerabilities in SSO configurations?

Testing XML parsing for XXE vulnerabilities in SSO configurations involves identifying unsafe XML transformations and parser behavior. This detects XML External Entity-like issues that could expose enterprise systems to data extraction attacks.

How do I prevent multi-tenant confusion in SAML Identity Provider trust?

Preventing multi-tenant confusion in SAML Identity Provider trust requires strict validation of audience, recipient, and ACS endpoint configurations. Ensuring correct IdP acceptance stops cross-tenant authentication bypass.

Can I use SAML assertion validation for enterprise SSO replay attacks?

Yes, SAML assertion validation for enterprise SSO replay attacks is handled by enforcing InResponseTo bindings and freshness controls. This ensures that intercepted assertions cannot be reused by unauthorized parties.

What are the limitations of testing SAML assertions with XML parsing?

The limitations of testing SAML assertions with XML parsing include the requirement for specific XML handling capabilities and the complexity of detecting parser-specific behaviors. Misconfigurations in signature or audience settings may also require manual review.

Related Skills