Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48887-Exploit — Cambio de Contraseña No Verificado (CWE-620) | Kitploit
Herramientas/GitHubGitHub/groshi215/cve-2024-48887-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Cambio de Contraseña No Verificado (CWE-620)

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48887-Cambio de Contraseña No Verificado (CWE-620)

Resumen

Una vulnerabilidad de cambio de contraseña no verificado en la interfaz gráfica de Fortinet FortiSwitch que permite a un atacante remoto no autenticado cambiar contraseñas de administrador mediante una solicitud especialmente manipulada.

Exploit:

Descargar aquí

Detalles

  • CVE ID: CVE-2024-48887

  • Publicado: 04/08/2025

  • Impacto: Crítico

  • Disponibilidad del Exploit: No público, solo privado.

  • CVSS: 9.8

  • Parche Disponible: (Aún no hay parche oficial)

Impacto

Esta vulnerabilidad crítica permite a un atacante externo comprometer completamente el acceso administrativo a los dispositivos Fortinet FortiSwitch sin requerir autenticación. Un atacante podría: - Cambiar arbitrariamente las contraseñas de administrador - Potencialmente obtener control total del conmutador de red - Eludir los controles de seguridad existentes - Comprometer la integridad y disponibilidad de la infraestructura de red

Características del Exploit

  • ✅ Explotación Automatizada – Extrae nonce, inicia sesión y sube la shell automáticamente.
  • ✅ Verificación de Versión – Confirma si el objetivo es vulnerable antes de la explotación.
  • ✅ Manejo de Errores – Asegura una ejecución fluida incluso en caso de fallos.
  • ✅ Manejo de Sesiones – Utiliza gestión de sesiones persistentes para la autenticación.
  • ✅ Retroalimentación en Tiempo Real – Proporciona salida en cada paso.

Contacto

  • Para consultas, contactar a: [email protected]
  • Exploit: Descargar aquí
Descargar herramienta