Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48887-Exploit — Непроверенная смена пароля (CWE-620) | Kitploit
Инструменты/GitHubGitHub/groshi215/cve-2024-48887-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubgroshi215/cve-2024-48887-exploit

CVE-2024-48887-Exploit

Непроверенная смена пароля (CWE-620)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48887-Неподтвержденная смена пароля (CWE-620)

Обзор

Уязвимость неподтвержденной смены пароля в GUI Fortinet FortiSwitch, которая позволяет удаленному неаутентифицированному злоумышленнику изменять пароли администратора с помощью специально подготовленного запроса.

Эксплойт:

Скачать здесь

Подробности

  • CVE ID: CVE-2024-48887

  • Опубликовано: 04/08/2025

  • Влияние: Критическое

  • Доступность эксплойта: Не публичный, только приватный.

  • CVSS: 9.8

  • Патч доступен: (Официального патча пока нет)

Воздействие

Эта критическая уязвимость позволяет внешнему злоумышленнику полностью скомпрометировать административный доступ к устройствам Fortinet FortiSwitch без необходимости аутентификации. Злоумышленник может: - Произвольно изменять пароли администраторов - Потенциально получить полный контроль над сетевым коммутатором - Обойти существующие средства контроля безопасности - Нарушить целостность и доступность сетевой инфраструктуры

Возможности эксплойта

  • ✅ Автоматическая эксплуатация – Извлекает nonce, входит в систему и автоматически загружает shell.
  • ✅ Проверка версии – Подтверждает, уязвима ли цель перед эксплуатацией.
  • ✅ Обработка ошибок – Обеспечивает плавное выполнение даже в случае сбоев.
  • ✅ Управление сессиями – Использует постоянное управление сессиями для аутентификации.
  • ✅ Обратная связь в реальном времени – Предоставляет вывод на каждом шаге.

Контакты

  • По вопросам обращайтесь: [email protected]
  • Эксплойт: Скачать здесь
Скачать инструмент