Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-24306 — Preuve de concept d'exploitation pour l'élévation de privilèges Azure Front Door (CVE-2026-24306) permettant l'injection de règles de routage, la modification de pools backend et le remplacement de politiques WAF sur des instances mal configurées. | Kitploit
Outils/GitHubGitHub/exploreunknowed/cve-2026-24306
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité CloudRed Teaming
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

Preuve de concept d'exploitation pour l'élévation de privilèges Azure Front Door (CVE-2026-24306) permettant l'injection de règles de routage, la modification de pools backend et le remplacement de politiques WAF sur des instances mal configurées.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Élévation de privilèges Azure Front Door – PoC CVE-2026-24306

Réservé à une utilisation autorisée en red team / recherche. L'auteur décline toute responsabilité en cas de mauvaise utilisation.

La vulnérabilité permet :

  • L'injection arbitraire de règles de routage
  • La modification du pool backend / du groupe d'origine
  • L'attachement / le remplacement de la politique WAF
  • La prise de contrôle de domaine personnalisé sur des instances AFD mal configurées

Concerné : Azure Front Door niveaux Standard & Premium (builds antérieurs au correctif du 22/01/2026)

L'exploitation nécessite uniquement une exposition d'endpoint public + un format d'ID de ressource Azure valide. Aucun identifiant au niveau de l'abonnement n'est requis dans la configuration vulnérable par défaut.

Vecteurs testés :

  • Réflexion et rejeu de l'en-tête X-MS-AadUserObjectId / X-MS-Client-Principal-ID
  • Contournement de l'évaluation ACL de l'endpoint frontal via une collision de priorité de règle malformée
  • Détournement de la sonde de santé du backend conduisant à une manipulation de l'origine

Utilisation :

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

Configuration de laboratoire incluse (setup-lab.ps1 + Bicep).

Téléchargement :

href

Contact : @B1gh0rnn sur X (MP ouverts).

Télécharger l’outil