Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — Offensive Forschung & Exploit-Entwicklung. Schwachstellenforschung, PoC-Entwicklung und offensive Werkzeuge für Finanzinfrastruktur. | Kitploit
Tools/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Offensive Forschung & Exploit-Entwicklung. Schwachstellenforschung, PoC-Entwicklung und offensive Werkzeuge für Finanzinfrastruktur.

Repository anzeigen
vor 10h 12mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-78903 — SWIFT Kick to the Creds

SWIFT API Gateway JWT-Algorithmus-Verwechslung

FeldWert
Schweregrad9.1 (Kritisch)
VektorNetzwerk
Betroffene Versionen3.2.0 – 3.2.4
Entdeckt von𝕍𝕠𝕤𝕤🥷

Beschreibung

Eine kritische Fehlkonfiguration im SWIFT API Gateway ermöglicht es einem Angreifer, ein JWT mit dem HS256-Algorithmus zu erstellen, während der Server RS256 erwartet. Der Server validiert das Token fälschlicherweise unter Verwendung des öffentlichen RSA-Schlüssels als HMAC-Geheimnis, wodurch ein Angreifer gültige administrative Token fälschen kann.

Diese Schwachstelle ermöglicht es einem Angreifer, administrative Aktionen auf dem SWIFT-Gateway auszuführen — einschließlich Transaktionsgenehmigung, Benutzerverwaltung und Protokollmanipulation.

Auswirkungen

  • Transaktionsgenehmigung
  • Benutzerverwaltung
  • Protokollmanipulation

Gegenmaßnahmen

  • Update auf SWIFT API Gateway 3.2.5 oder höher
  • Strikte JWT-Algorithmusvalidierung erzwingen (nur RS256)
  • Alle vorhandenen JWT-Geheimnisse sofort rotieren
  • Alle administrativen Aktionen der letzten 30 Tage prüfen

Zeitplan

  • 2026-08-30: Schwachstelle entdeckt
  • 2026-08-31: Öffentliche Offenlegung

Haftungsausschluss

Diese Forschung dient nur Bildungszwecken. Unbefugte Nutzung ist untersagt.

Tool herunterladen