
# Azure Front Door 권한 상승(CVE-2026-24306) PoC 익스플로잇 잘못 구성된 인스턴스에서 라우팅 규칙 주입, 백엔드 풀 수정, WAF 정책 덮어쓰기를 가능하게 하는 Azure Front Door 권한 상승(CVE-2026-24306)에 대한 개념 증명 익스플로잇입니다.
취약점으로 가능한 것:
영향 대상: Azure Front Door Standard 및 Premium 티어(2026-01-22 이전 패치 빌드)
악용에는 공개 엔드포인트 노출 + 유효한 Azure 리소스 ID 형식만 필요합니다. 기본 취약 구성에서는 구독 수준 자격 증명이 필요하지 않습니다.
테스트된 벡터:
사용법:
python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx
랩 구성 포함(setup-lab.ps1 + Bicep).
다운로드:
연락처: X의 @B1gh0rnn (DM 열려 있음).