Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-24306 — Proof-of-Concept-Exploit für die Azure-Front-Door-Privilegienausweitung (CVE-2026-24306), der Routing-Regel-Injektion, Backend-Pool-Modifikation und WAF-Richtlinien-Überschreibung auf falsch konfigurierten Instanzen ermöglicht. | Kitploit
Tools/GitHubGitHub/exploreunknowed/cve-2026-24306
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitRed Teaming
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

Proof-of-Concept-Exploit für die Azure-Front-Door-Privilegienausweitung (CVE-2026-24306), der Routing-Regel-Injektion, Backend-Pool-Modifikation und WAF-Richtlinien-Überschreibung auf falsch konfigurierten Instanzen ermöglicht.

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Azure Front Door Privilege Escalation – CVE-2026-24306 PoC

Nur für autorisierte Red-Team-/Forschungszwecke. Der Autor übernimmt keine Verantwortung für Missbrauch.

Die Schwachstelle ermöglicht:

  • Beliebige Injektion von Routing-Regeln
  • Änderung von Backend-Pools / Origin-Gruppen
  • Anhängen/Überschreiben von WAF-Richtlinien
  • Übernahme benutzerdefinierter Domains bei falsch konfigurierten AFD-Instanzen

Betroffen: Azure Front Door Standard & Premium-Tarife (Pre-Patch-Builds vor 2026-01-22)

Für die Ausnutzung sind lediglich eine öffentlich erreichbare Endpoint-Exposition sowie ein gültiges Azure-Ressourcen-ID-Format erforderlich. In der Standard-Konfiguration der Schwachstelle sind keine Anmeldedaten auf Abonnementebene erforderlich.

Getestete Vektoren:

  • X-MS-AadUserObjectId / X-MS-Client-Principal-ID Header-Reflexion + Replay
  • Umgehung der ACL-Auswertung von Frontend-Endpoints durch manipulierte Regel-Prioritätskollision
  • Hijacking von Backend-Health-Probes, das zu Origin-Manipulation führt

Verwendung:

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

Lab-Setup enthalten (setup-lab.ps1 + Bicep).

Download:

href

Kontakt: @B1gh0rnn auf X (DMs offen).

Tool herunterladen