Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-24306 — Proof-of-concept exploit per l'escalation dei privilegi in Azure Front Door (CVE-2026-24306) che consente l'iniezione di regole di routing, la modifica dei pool backend e l'override delle policy WAF su istanze configurate in modo non sicuro. | Kitploit
Strumenti/GitHubGitHub/exploreunknowed/cve-2026-24306
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza CloudRed Teaming
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

Proof-of-concept exploit per l'escalation dei privilegi in Azure Front Door (CVE-2026-24306) che consente l'iniezione di regole di routing, la modifica dei pool backend e l'override delle policy WAF su istanze configurate in modo non sicuro.

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Escalazione dei Privilegi su Azure Front Door – PoC per CVE-2026-24306

Solo per uso autorizzato in red team / ricerca. L'autore non è responsabile per un uso improprio.

La vulnerabilità consente:

  • Iniezione arbitraria di regole di routing
  • Modifica del backend pool / origin group
  • Allegato / override delle policy WAF
  • Acquisizione di domini personalizzati su istanze AFD configurate in modo errato

Interessati: Azure Front Door Standard e Premium (build pre-patch precedenti al 2026-01-22)

Lo sfruttamento richiede solo l'esposizione dell'endpoint pubblico + un formato valido di ID risorsa Azure. Nella configurazione vulnerabile predefinita non sono necessarie credenziali a livello di sottoscrizione.

Vettori testati:

  • Riflessione e replay dell'header X-MS-AadUserObjectId / X-MS-Client-Principal-ID
  • Bypass della valutazione ACL dell'endpoint frontend tramite collisione di priorità di regole malformate
  • Hijack della sonda di health check del backend che porta alla manipolazione dell'origine

Utilizzo:

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

Setup di laboratorio incluso (setup-lab.ps1 + Bicep).

Download:

href

Contatto: @B1gh0rnn su X (DM aperti).

Scarica lo strumento