
Доказательство концепции эксплуатации для повышения привилегий в Azure Front Door (CVE-2026-24306), позволяющее внедрение правил маршрутизации, изменение внутренних пулов и переопределение политик WAF на неправильно настроенных экземплярах.
Уязвимость позволяет:
Затронуты: уровни Standard и Premium Azure Front Door (сборки до патча от 2026-01-22)
Для эксплуатации требуется только открытая публичная конечная точка + корректный формат идентификатора ресурса Azure. В конфигурации по умолчанию, уязвимой к атаке, учётные данные уровня подписки не требуются.
Протестированные векторы:
Использование:
python poc.py --target https://target-frontend.azurefd.net --afd-id /subscriptions/xxxx/resourceGroups/rg/providers/Microsoft.Cdn/profiles/xxxx
Включена настройка лабораторной среды (setup-lab.ps1 + Bicep).
Скачать:
Контакты: @B1gh0rnn в X (личные сообщения открыты).