
Preuve de concept d'exploitation pour l'élévation de privilèges Azure Front Door (CVE-2026-24306) permettant l'injection de règles de routage, la modification de pools backend et le remplacement de politiques WAF sur des instances mal configurées.
La vulnérabilité permet :
Concerné : Azure Front Door niveaux Standard & Premium (builds antérieurs au correctif du 22/01/2026)
L'exploitation nécessite uniquement une exposition d'endpoint public + un format d'ID de ressource Azure valide. Aucun identifiant au niveau de l'abonnement n'est requis dans la configuration vulnérable par défaut.
Vecteurs testés :
Utilisation :
python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx
Configuration de laboratoire incluse (setup-lab.ps1 + Bicep).
Téléchargement :
Contact : @B1gh0rnn sur X (MP ouverts).