Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-48887-Exploit — Changement de mot de passe non vérifié (CWE-620) | Kitploit
Outils/GitHubGitHub/groshi215/cve-2024-48887-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Changement de mot de passe non vérifié (CWE-620)

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-48887 - Modification de mot de passe non vérifiée (CWE-620)

Aperçu

Une vulnérabilité de modification de mot de passe non vérifiée dans l'interface graphique de Fortinet FortiSwitch qui permet à un attaquant distant non authentifié de modifier les mots de passe administrateur via une requête spécialement conçue

Exploit :

Télécharger ici

Détails

  • CVE ID: CVE-2024-48887

  • Publié : 04/08/2025

  • Impact : Critique

  • Disponibilité de l'exploit : Non public, seulement privé.

  • CVSS : 9.8

  • Correctif disponible : (Aucun correctif officiel pour l'instant)

Impact

Cette vulnérabilité critique permet à un attaquant externe de compromettre complètement l'accès administratif aux appareils Fortinet FortiSwitch sans nécessiter d'authentification. Un attaquant pourrait : - Modifier arbitrairement les mots de passe administrateur - Potentiellement prendre le contrôle total du commutateur réseau - Contourner les contrôles de sécurité existants - Compromettre l'intégrité et la disponibilité de l'infrastructure réseau

Fonctionnalités de l'exploit

  • ✅ Exploitation automatisée – Extrait le nonce, se connecte et télécharge le shell automatiquement.
  • ✅ Vérification de version – Confirme si la cible est vulnérable avant l'exploitation.
  • ✅ Gestion des erreurs – Assure une exécution fluide même en cas d'échec.
  • ✅ Gestion des sessions – Utilise une gestion de session persistante pour l'authentification.
  • ✅ Retour en temps réel – Fournit une sortie à chaque étape.

Contact

  • **Pour toute demande, veuillez contacter :**[email protected]
  • Exploit :Télécharger ici
Télécharger l’outil