Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48887-Exploit — Unbestätigte Passwortänderung (CWE-620) | Kitploit
Tools/GitHubGitHub/groshi215/cve-2024-48887-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Unbestätigte Passwortänderung (CWE-620)

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48887 – Unbestätigte Passwortänderung (CWE-620)

Übersicht

Eine Schwachstelle in der Fortinet FortiSwitch GUI, die eine unbestätigte Passwortänderung ermöglicht und es einem entfernten, nicht authentifizierten Angreifer erlaubt, Admin-Passwörter über eine speziell gestaltete Anfrage zu ändern.

Exploit:

Hier herunterladen

Details

  • CVE-ID: CVE-2024-48887
  • Veröffentlicht: 04.08.2025
  • Auswirkung: Kritisch
  • Verfügbarkeit des Exploits: Nicht öffentlich, nur privat.
  • CVSS: 9,8
  • Patch verfügbar: (Noch kein offizieller Patch)

Auswirkungen

Diese kritische Schwachstelle ermöglicht es einem externen Angreifer, den administrativen Zugriff auf Fortinet FortiSwitch-Geräte vollständig zu kompromittieren, ohne dass eine Authentifizierung erforderlich ist. Ein Angreifer kann:

  • Admin-Passwörter willkürlich ändern
  • Potenziell die vollständige Kontrolle über den Netzwerk-Switch erlangen
  • Bestehende Sicherheitskontrollen umgehen
  • Die Integrität und Verfügbarkeit der Netzwerkinfrastruktur gefährden

Exploit-Funktionen

  • ✅ Automatisierte Ausnutzung – Extrahiert Nonce, meldet sich an und lädt die Shell automatisch hoch.
  • ✅ Versionsprüfung – Bestätigt, ob das Ziel vor der Ausnutzung anfällig ist.
  • ✅ Fehlerbehandlung – Stellt einen reibungslosen Ablauf auch bei Fehlern sicher.
  • ✅ Sitzungsverwaltung – Verwendet persistente Sitzungsverwaltung für die Authentifizierung.
  • ✅ Echtzeit-Feedback – Gibt bei jedem Schritt eine Ausgabe aus.

Kontakt

  • **Bei Fragen wenden Sie sich bitte an:**[email protected]
  • Exploit: Hier herunterladen
Tool herunterladen