Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48887-Exploit — Alteração de Senha Não Verificada (CWE-620) | Kitploit
Ferramentas/GitHubGitHub/groshi215/cve-2024-48887-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Alteração de Senha Não Verificada (CWE-620)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48887-Alteração de Senha Não Verificada (CWE-620)

Visão Geral

Uma vulnerabilidade de alteração de senha não verificada na GUI do Fortinet FortiSwitch que permite que um atacante remoto não autenticado altere senhas de administrador por meio de uma solicitação especialmente elaborada

Exploit:

Baixar aqui

Detalhes

  • CVE ID: CVE-2024-48887

  • Publicado: 04/08/2025

  • Impacto: Crítico

  • Disponibilidade do Exploit: Não público, apenas privado.

  • CVSS: 9.8

  • Patch Disponível: (Ainda sem patch oficial)

Impacto

Esta vulnerabilidade crítica permite que um atacante externo comprometa completamente o acesso administrativo aos dispositivos Fortinet FortiSwitch sem exigir qualquer autenticação. Um atacante poderia: - Alterar arbitrariamente senhas de administrador - Potencialmente obter controle total do switch de rede - Contornar controles de segurança existentes - Comprometer a integridade e a disponibilidade da infraestrutura de rede

Recursos do Exploit

  • ✅ Exploração Automatizada – Extrai o nonce, faz login e envia o shell automaticamente.
  • ✅ Verificação de Versão – Confirma se o alvo é vulnerável antes da exploração.
  • ✅ Tratamento de Erros – Garante execução suave mesmo em caso de falhas.
  • ✅ Gerenciamento de Sessão – Usa gerenciamento de sessão persistente para autenticação.
  • ✅ Feedback em Tempo Real – Fornece saída em cada etapa.

Contato

  • **Para consultas, entre em contato:[email protected]
  • Exploit :Baixar aqui
Baixar ferramenta