Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-24306 — Доказательство концепции эксплуатации для повышения привилегий в Azure Front Door (CVE-2026-24306), позволяющее внедрение правил маршрутизации, изменение внутренних пулов и переопределение политик WAF на неправильно настроенных экземплярах. | Kitploit
Инструменты/GitHubGitHub/exploreunknowed/cve-2026-24306
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность облачных средRed Teaming
GitHubexploreunknowed/cve-2026-24306

CVE-2026-24306

Доказательство концепции эксплуатации для повышения привилегий в Azure Front Door (CVE-2026-24306), позволяющее внедрение правил маршрутизации, изменение внутренних пулов и переопределение политик WAF на неправильно настроенных экземплярах.

Репозиторий
77 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эскалация привилегий в Azure Front Door – PoC для CVE-2026-24306

Только для авторизованного использования в рамках red team / исследований. Автор не несёт ответственности за неправомерное использование.

Уязвимость позволяет:

  • Внедрение произвольных правил маршрутизации
  • Изменение пулов бэкендов / групп источников
  • Прикрепление / переопределение политики WAF
  • Захват пользовательских доменов на неправильно настроенных экземплярах AFD

Затронуты: уровни Standard и Premium Azure Front Door (сборки до патча от 2026-01-22)

Для эксплуатации требуется только открытая публичная конечная точка + корректный формат идентификатора ресурса Azure. В конфигурации по умолчанию, уязвимой к атаке, учётные данные уровня подписки не требуются.

Протестированные векторы:

  • Отражение и повторная отправка заголовков X-MS-AadUserObjectId / X-MS-Client-Principal-ID
  • Обход оценки ACL внешней конечной точки через конфликт приоритетов некорректных правил
  • Перехват проверки работоспособности бэкенда, ведущий к манипуляции источниками

Использование:

python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx

Включена настройка лабораторной среды (setup-lab.ps1 + Bicep).

Скачать:

href

Контакты: @B1gh0rnn в X (личные сообщения открыты).

Скачать инструмент