Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-24306 — إثبات مفهوم لاستغلال تصعيد الامتيازات في Azure Front Door (CVE-2026-24306) يتيح حقن قواعد التوجيه، وتعديل مجمعات الواجهة الخلفية، وتجاوز سياسات WAF على الحالات غير المهيأة بشكل صحيح. | Kitploit
أدوات/GitHubGitHub/exploreunknowed/cve-2026-24306
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالفريق الأحمر
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

إثبات مفهوم لاستغلال تصعيد الامتيازات في Azure Front Door (CVE-2026-24306) يتيح حقن قواعد التوجيه، وتعديل مجمعات الواجهة الخلفية، وتجاوز سياسات WAF على الحالات غير المهيأة بشكل صحيح.

عرض المستودع
24منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الصلاحيات في Azure Front Door – CVE-2026-24306 PoC

للاستخدام المصرح به في الاختبارات الحمراء / الأبحاث فقط. المؤلف غير مسؤول عن سوء الاستخدام.

الثغرة تسمح بـ:

  • حقن قواعد توجيه عشوائية
  • تعديل مجمعات الواجهة الخلفية / مجموعات المصدر
  • إرفاق / تجاوز سياسات WAF
  • الاستيلاء على النطاقات المخصصة في حالات AFD غير المهيأة بشكل صحيح

المتأثر: مستويات Azure Front Door القياسية والمميزة (الإصدارات قبل التصحيح قبل 2026-01-22)

يتطلب الاستغلال فقط تعرض نقطة النهاية العامة + تنسيق معرف مورد Azure صالح. لا حاجة لبيانات اعتماد على مستوى الاشتراك في التكوين الضعيف الافتراضي.

المتجهات المختبرة:

  • انعكاس وإعادة تشغيل ترويسة X-MS-AadUserObjectId / X-MS-Client-Principal-ID
  • تجاوز تقييم قائمة التحكم بالوصول لنقطة الواجهة عبر تصادم أولوية قواعد خاطئ
  • اختطاف فحص صحة الواجهة الخلفية المؤدي إلى التلاعب بالمصدر

الاستخدام:

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

يتضمن إعداد المختبر (setup-lab.ps1 + Bicep).

التحميل:

href

التواصل: @B1gh0rnn على X (الرسائل الخاصة مفتوحة).

تنزيل الأداة