Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48887-Exploit — असत्यापित पासवर्ड परिवर्तन (CWE-620) | Kitploit
उपकरण/GitHubGitHub/groshi215/cve-2024-48887-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

असत्यापित पासवर्ड परिवर्तन (CWE-620)

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48887-असत्यापित पासवर्ड परिवर्तन (CWE-620)

अवलोकन

Fortinet FortiSwitch GUI में एक असत्यापित पासवर्ड परिवर्तन भेद्यता, जो एक दूरस्थ अप्रमाणित हमलावर को एक विशेष रूप से तैयार किए गए अनुरोध के माध्यम से एडमिन पासवर्ड बदलने की अनुमति देती है।

शोषण:

यहाँ डाउनलोड करें

विवरण

  • CVE आईडी: CVE-2024-48887

  • प्रकाशित: 04/08/2025

  • प्रभाव: गंभीर

  • शोषण उपलब्धता: सार्वजनिक नहीं, केवल निजी।

  • CVSS: 9.8

  • पैच उपलब्ध: (अभी तक कोई आधिकारिक पैच नहीं)

प्रभाव

यह गंभीर भेद्यता एक बाहरी हमलावर को बिना किसी प्रमाणीकरण की आवश्यकता के Fortinet FortiSwitch उपकरणों तक प्रशासनिक पहुंच को पूरी तरह से समझौता करने में सक्षम बनाती है। एक हमलावर यह कर सकता है: - मनमाने ढंग से एडमिन पासवर्ड बदलना - संभावित रूप से नेटवर्क स्विच का पूर्ण नियंत्रण प्राप्त करना - मौजूदा सुरक्षा नियंत्रणों को बायपास करना - नेटवर्क बुनियादी ढांचे की अखंडता और उपलब्धता से समझौता करना

शोषण सुविधाएँ

  • ✅ स्वचालित शोषण – नॉन्स निकालता है, लॉग इन करता है, और स्वचालित रूप से शेल अपलोड करता है।
  • ✅ संस्करण जाँच – शोषण से पहले पुष्टि करता है कि लक्ष्य असुरक्षित है या नहीं।
  • ✅ त्रुटि प्रबंधन – विफलता के मामलों में भी सुचारू निष्पादन सुनिश्चित करता है।
  • ✅ सत्र प्रबंधन – प्रमाणीकरण के लिए स्थायी सत्र प्रबंधन का उपयोग करता है।
  • ✅ रीयल-टाइम फीडबैक – प्रत्येक चरण में आउटपुट प्रदान करता है।

संपर्क

  • **पूछताछ के लिए, कृपया संपर्क करें:[email protected]
  • शोषण :यहाँ डाउनलोड करें
टूल डाउनलोड करें