
Investigación ofensiva y desarrollo de exploits. Investigación de vulnerabilidades, desarrollo de PoC y herramientas ofensivas para infraestructura financiera.
| Campo | Valor |
|---|
| Severidad | 9.1 (Crítica) |
| Vector | Red |
| Versiones afectadas | 3.2.0 – 3.2.4 |
| Descubierto por | 𝕍𝕠𝕤𝕤🥷 |
Una configuración incorrecta crítica en SWIFT API Gateway permite a un atacante crear un JWT utilizando el algoritmo HS256 mientras que el servidor espera RS256. El servidor valida incorrectamente el token usando la clave pública RSA como secreto HMAC, lo que permite a un atacante falsificar tokens administrativos válidos.
Esta vulnerabilidad permite a un atacante ejecutar acciones administrativas en la pasarela SWIFT, incluida la aprobación de transacciones, la gestión de usuarios y la manipulación de registros.
Esta investigación tiene fines exclusivamente educativos. Se prohíbe el uso no autorizado.