Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-24306 — Prova de conceito de exploit para escalonamento de privilégios no Azure Front Door (CVE-2026-24306) que permite injeção de regras de roteamento, modificação de pools de backends e substituição de políticas de WAF em instâncias mal configuradas. | Kitploit
Ferramentas/GitHubGitHub/exploreunknowed/cve-2026-24306
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança na NuvemRed Teaming
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

Prova de conceito de exploit para escalonamento de privilégios no Azure Front Door (CVE-2026-24306) que permite injeção de regras de roteamento, modificação de pools de backends e substituição de políticas de WAF em instâncias mal configuradas.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Escalação de Privilégios no Azure Front Door – PoC CVE-2026-24306

Apenas para uso autorizado em red team / pesquisa. O autor não se responsabiliza pelo uso indevido.

A vulnerabilidade permite:

  • Injeção arbitrária de regras de roteamento
  • Modificação de backend pool / grupo de origem
  • Anexação / substituição de política WAF
  • Assunção de domínio personalizado em instâncias AFD mal configuradas

Afetados: Azure Front Door Standard & Premium (builds anteriores ao patch de 2026-01-22)

A exploração requer apenas exposição de endpoint público + formato válido de ID de recurso do Azure. Nenhuma credencial de nível de assinatura é necessária na configuração vulnerável padrão.

Vetores testados:

  • Reflexão e replay do cabeçalho X-MS-AadUserObjectId / X-MS-Client-Principal-ID
  • Bypass da avaliação de ACL do endpoint frontend via colisão malformada de prioridade de regra
  • Sequestro da sonda de integridade do backend levando à manipulação da origem

Uso:

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

Configuração de laboratório incluída (setup-lab.ps1 + Bicep).

Download:

href

Contato: @B1gh0rnn no X (DMs abertos).

Baixar ferramenta