
# Azure Front Door 権限昇格(CVE-2026-24306)の概念実証エクスプロイト 設定ミスのあるインスタンスにおいて、ルーティングルールの注入、バックエンドプールの変更、WAFポリシーの上書きを可能にするAzure Front Door権限昇格(CVE-2026-24306)の概念実証エクスプロイト。
この脆弱性により可能になること:
影響を受けるバージョン: Azure Front Door Standard & Premium ティア(2026-01-22より前のパッチ適用前ビルド)
悪用には、公開エンドポイントへのアクセスと有効なAzureリソースID形式のみが必要です。 デフォルトの脆弱な構成では、サブスクリプションレベルの資格情報は不要です。
テスト済みベクター:
使用方法:
python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx
ラボ環境のセットアップも含まれています(setup-lab.ps1 + Bicep)。
ダウンロード:
連絡先: X(旧Twitter)の @B1gh0rnn(DM受付中)。