Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/groshi215/cve-2024-48887-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Modifica della password non verificata (CWE-620)

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48887-Cambio di Password non Verificato (CWE-620)

Panoramica

Una vulnerabilità di cambio password non verificato nell'interfaccia GUI di Fortinet FortiSwitch che consente a un attaccante remoto non autenticato di modificare le password degli amministratori tramite una richiesta appositamente predisposta.

Exploit:

Scarica qui

Dettagli

  • ID CVE: CVE-2024-48887

  • Pubblicato: 04/08/2025

  • Impatto: Critico

  • Disponibilità Exploit: Non pubblico, solo privato.

  • CVSS: 9.8

  • Patch Disponibile: (Nessuna patch ufficiale ancora)

Impatto

Questa vulnerabilità critica consente a un attaccante esterno di compromettere completamente l'accesso amministrativo ai dispositivi Fortinet FortiSwitch senza richiedere alcuna autenticazione. Un attaccante potrebbe: - Modificare arbitrariamente le password degli amministratori - Ottenere potenzialmente il controllo completo dello switch di rete - Bypassare i controlli di sicurezza esistenti - Compromettere l'integrità e la disponibilità dell'infrastruttura di rete

Caratteristiche dell'Exploit

  • ✅ Sfruttamento Automatico – Estrae il nonce, effettua il login e carica la shell automaticamente.
  • ✅ Controllo Versione – Conferma se il bersaglio è vulnerabile prima dello sfruttamento.
  • ✅ Gestione Errori – Garantisce un'esecuzione fluida anche in caso di fallimenti.
  • ✅ Gestione Sessione – Utilizza una gestione persistente della sessione per l'autenticazione.
  • ✅ Feedback in Tempo Reale – Fornisce output a ogni passaggio.

Contatti

  • Per richieste, contattare: [email protected]
  • Exploit: Scarica qui
Scarica lo strumento