Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azure-APIM-Cross-Tenant-Signup-Bypass — استشارة أمنية: يتيح Azure APIM Developer Portal تسجيل حسابات عبر المستأجرين عن طريق تجاوز قيود التسجيل في UI. أُبلغ إلى MSRC مرتين - وأُغلق باعتباره «حسب التصميم». | Kitploit
أدوات/GitHubGitHub/bountyyfi/azure-apim-cross-tenant-signup-bypass
الاستطلاعتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتأمن السحابةسوء التكوينأمن واجهات برمجة التطبيقات
GitHubbountyyfi/azure-apim-cross-tenant-signup-bypass

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Azure-APIM-Cross-Tenant-Signup-Bypass

استشارة أمنية: يتيح Azure APIM Developer Portal تسجيل حسابات عبر المستأجرين عن طريق تجاوز قيود التسجيل في UI. أُبلغ إلى MSRC مرتين - وأُغلق باعتباره «حسب التصميم».

عرض المستودع
1625منذ 2 أشهرلم تتم المراجعة بعد

تجاوز تسجيل Azure APIM عبر المستأجرين

الحالة (01.12.2025): ما تزال هذه الثغرة نشطة وقابلة للاستغلال. لم تقم Microsoft بإصلاح هذه المشكلة وتعتبرها "تصميمًا مقصودًا".

استشارة أمنية

GHSA-vcwf-73jp-r7mv

CVE-2025-66390

الملخص

تسمح ثغرة أمنية في بوابة مطوّري Azure API Management (APIM) للمهاجمين بتسجيل حسابات على أي مثيل APIM تم فيه تمكين المصادقة الأساسية، حتى عندما يكون المسؤولون قد عطّلوا تسجيل المستخدمين في واجهة مستخدم البوابة.

يتيح هذا التجاوز إنشاء حسابات عبر المستأجرين، مما قد يسمح بالوصول غير المصرح به إلى توثيقات واجهات برمجة التطبيقات ومفاتيح الاشتراك وموارد أخرى معروضة من خلال بوابة المطور.

الجدول الزمني للإفصاح

التاريخالإجراء
2025-09-30اكتشاف الثغرة
2025-09-30إرسال التقرير الأولي إلى MSRC
2025-10-30رد MSRC: تم إغلاقها باعتبارها "ليست ثغرة"
2025-11-01إرسال تقرير ثانٍ إلى MSRC مع تفاصيل إضافية
2025-11-20رد MSRC: تم إغلاقها باعتبارها "تصميمًا مقصودًا"
2025-11-20الإبلاغ إلى CERT-FI
2025-11-26الإفصاح العلني
2025-11-27طلب CVE من MITRE
2026-07-09تم تعيين CVE-2025-66390 من قبل MITRE TL-Root/CNA-LR

تفاصيل الثغرة

المشكلة

عند تكوين Azure APIM مع المصادقة الأساسية لبوابة المطور، يمكن للمسؤولين تعطيل تسجيل المستخدمين من خلال واجهة مستخدم Azure Portal. ومع ذلك، فإن هذا يخفي نموذج التسجيل في واجهة البوابة فقط.

تبقى نقطة نهاية واجهة برمجة تطبيقات التسجيل الأساسية نشطة وتقبل طلبات التسجيل مباشرة، متجاوزةً قيد واجهة المستخدم بالكامل.

السبب الجذري

تتضافر مشكلتان لتكوين هذه الثغرة:

  1. تقييد واجهة المستخدم فقط: تعطيل التسجيل يخفي النموذج في واجهة البوابة فقط. تبقى واجهة برمجة تطبيقات التسجيل الخلفية نشطة وقابلة للوصول.
  2. لا يوجد تحقق من المستأجر: لا تتحقق واجهة برمجة تطبيقات التسجيل من أن الطلب صادر من بوابة المستأجر نفسه. يمكن صياغة الطلبات من أي مصدر للتسجيل على أي مثيل معرّض للخطر.

ناقل الهجوم

يتطلب الهجوم مثيلين من APIM:

  1. مثيل المهاجم: أي بوابة مطور APIM مع تمكين التسجيل (أو مثيل APIM خاص بالمهاجم)
  2. المثيل المستهدف: بوابة مطور APIM الخاصة بالضحية مع "تعطيل" التسجيل في واجهة المستخدم ولكن المصادقة الأساسية ما تزال مُكوّنة

الخطوات:

  1. يصل المهاجم إلى صفحة التسجيل في بوابة مطور APIM الخاصة به (حيث يكون التسجيل ممكّنًا)
  2. يملأ المهاجم نموذج التسجيل ويعترض الطلب (على سبيل المثال، باستخدام Burp Suite)
  3. يغيّر المهاجم ترويسة Host من مثيله إلى المثيل المستهدف
  4. يرسل المهاجم الطلب المعدّل
  5. يتم إنشاء الحساب على المثيل المستهدف على الرغم من أن التسجيل "معطّل" في وحدة التحكم الإدارية لديهم
  6. يحصل المهاجم على وصول إلى بوابة المطور المستهدفة كمستخدم مسجّل

تفصيل تقني أساسي: يعمل التجاوز عبر المستأجرين عن طريق التلاعب بترويسة Host في طلب POST الخاص بالتسجيل. تعالج نقطة النهاية /signup الطلبات استنادًا إلى ترويسة Host دون التحقق من حدود المستأجرين.

مثال على التلاعب بالطلب:

POST /signup HTTP/1.1
Host: target-apim.developer.azure-api.net   <-- Changed from attacker's instance
Origin: https://attacker-apim.developer.azure-api.net
Content-Type: application/json

{"challenge":{...},"signupData":{"email":"[email protected]",...}}

المشكلة الأساسية: تعطيل التسجيل في واجهة المستخدم لا يعطّل واجهة برمجة التطبيقات الأساسية. تقبل نقطة نهاية واجهة برمجة التطبيقات الطلبات عبر المستأجرين استنادًا إلى ترويسة Host.

التأثير

  • إنشاء حسابات عبر المستأجرين - التسجيل على أي مثيل APIM مع تمكين المصادقة الأساسية
  • تجاوز الضوابط الإدارية - قيود التسجيل غير فعّالة
  • الوصول إلى توثيقات واجهات برمجة التطبيقات التي قد تحتوي على معلومات داخلية حساسة
  • إمكانية طلب مفاتيح اشتراك واجهات برمجة التطبيقات اعتمادًا على تكوين البوابة
  • كشف البوابة الداخلية - يمكن للمهاجمين الخارجيين التسجيل على بوابات "داخلية"

التكوينات المتأثرة

يكون مثيل APIM الخاص بك معرّضًا للخطر إذا:

  • تم تكوين مزود هوية المصادقة الأساسية (حتى إذا كان التسجيل "معطّلًا" في واجهة المستخدم)
  • تم نشر بوابة المطور وكانت قابلة للوصول

مثيل APIM الخاص بك ليس معرّضًا للخطر إذا:

  • تمت إزالة مزود هوية المصادقة الأساسية بالكامل (وليس مجرد تعطيل التسجيل)
  • تم تكوين مصادقة Azure AD / OAuth فقط
  • لم يتم نشر بوابة المطور أو كانت معطّلة

نقطة أساسية: تعطيل التسجيل في واجهة مستخدم Azure Portal ليس كافيًا. يجب إزالة مزود هوية المصادقة الأساسية بالكامل لمنع تجاوز التسجيل عبر المستأجرين.

خصائص موارد Azure

استخدم قيم الخصائص هذه لتحديد مثيلات APIM المعرّضة للخطر عبر Azure Resource Graph أو قوالب ARM أو Azure Policy.

خصائص التكوين المعرّض للخطر

مسار الخاصيةالقيمة المعرّضةالوصف
properties.developerPortalStatusEnabledبوابة المطور قابلة للوصول
sku.nameDeveloper, Basic, Standard, Premiumالطبقات غير الاستهلاكية (طبقة Consumption لها ميزات بوابة محدودة)

فحص مزود الهوية (مورد فرعي)

مزود هوية المصادقة الأساسية هو مورد منفصل ضمن مثيل APIM:

Resource Type: Microsoft.ApiManagement/service/identityProviders
Name: basic

معرّض للخطر إذا كان موجودًا: وجود مورد مزود هوية basic يشير إلى أن المصادقة الأساسية مُكوّنة.

إعدادات تسجيل البوابة (مورد فرعي)

Resource Type: Microsoft.ApiManagement/service/portalsettings/signup
Property: properties.enabled
الخاصيةالقيمةالمعنى
properties.enabledtrueالتسجيل ظاهر في واجهة المستخدم
properties.enabledfalseالتسجيل مخفي في واجهة المستخدم (واجهة برمجة التطبيقات ما تزال تعمل إذا كانت المصادقة الأساسية موجودة!)

استعلام Azure Resource Graph

استخدم هذا الاستعلام للعثور على مثيلات APIM التي يحتمل أن تكون معرّضة للخطر:

resources
| where type == "microsoft.apimanagement/service"
| where properties.developerPortalStatus == "Enabled"
| where sku.name != "Consumption"
| project name, resourceGroup, subscriptionId, location, sku.name, properties.developerPortalStatus

للتحقق من مزودي هوية المصادقة الأساسية:

resources
| where type == "microsoft.apimanagement/service/identityproviders"
| where name endswith "/basic"
| project apimInstance=tostring(split(id, "/providers/Microsoft.ApiManagement/service/")[1]), resourceGroup, subscriptionId

أوامر Azure CLI

تحقق من حالة بوابة المطور:

az apim show --name <apim-name> --resource-group <rg-name> --query "{name:name, portalStatus:developerPortalStatus, sku:sku.name}"

اسرد مزودي الهوية (تحقق من وجود 'basic'):

az apim identity-provider list --resource-group <rg-name> --service-name <apim-name> --query "[].name"

تحقق من إعدادات التسجيل:

az rest --method get --url "https://management.azure.com/subscriptions/<sub-id>/resourceGroups/<rg-name>/providers/Microsoft.ApiManagement/service/<apim-name>/portalsettings/signup?api-version=2022-08-01" --query "properties.enabled"

جدول الملخص

الشرطالخاصية/الموردالقيمة المعرّضة
البوابة مفعّلةproperties.developerPortalStatus== 'Enabled'
SKU غير استهلاكيsku.name!= 'Consumption'
المصادقة الأساسية موجودةمورد identityProviders/basicالمورد موجود
التسجيل مخفي (التجاوز ممكن)portalsettings/signup.properties.enabled== false (مع المصادقة الأساسية)

التركيبة الحرجة: يكون المثيل معرّضًا لتجاوز التسجيل عندما:

  • properties.developerPortalStatus == 'Enabled' و
  • مورد identityProviders/basic موجود و
  • portalsettings/signup.properties.enabled == false

تحديد مثيلات APIM في مؤسستك

إخلاء مسؤولية قانوني: المعلومات أدناه مقدمة فقط لتحديد وتأمين مثيلات Azure APIM الخاصة بمؤسستك. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. اختبر فقط الأنظمة التي تملكها أو لديك تفويض كتابي صريح لاختبارها.

Google Dorks

تنزيل الأداة