Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — Recherche offensive et développement d'exploits. Recherche de vulnérabilités, développement de PoC et outils offensifs pour les infrastructures financières. | Kitploit
Outils/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Recherche offensive et développement d'exploits. Recherche de vulnérabilités, développement de PoC et outils offensifs pour les infrastructures financières.

Voir le dépôt
il y a 10h 15mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-78903 — SWIFT Kick to the Creds

Confusion d'algorithme JWT de la passerelle API SWIFT

ChampValeur
Sévérité9.1 (Critique)
VecteurRéseau
Versions concernées3.2.0 – 3.2.4
Découvert par𝕍𝕠𝕤𝕤🥷

Description

Une erreur de configuration critique dans la passerelle API SWIFT permet à un attaquant de forger un JWT utilisant l'algorithme HS256 alors que le serveur attend RS256. Le serveur valide incorrectement le jeton en utilisant la clé publique RSA comme secret HMAC, permettant à un attaquant de forger des jetons administratifs valides.

Cette vulnérabilité permet à un attaquant d'exécuter des actions administratives sur la passerelle SWIFT — notamment l'approbation de transactions, la gestion des utilisateurs et la falsification des journaux.

Impact

  • Approbation de transactions
  • Gestion des utilisateurs
  • Falsification des journaux

Atténuation

  • Mettre à jour vers SWIFT API Gateway 3.2.5 ou version ultérieure
  • Appliquer une validation stricte de l'algorithme JWT (RS256 uniquement)
  • Faire pivoter immédiatement tous les secrets JWT existants
  • Auditer toutes les actions administratives des 30 derniers jours

Chronologie

  • 2026-08-30 : Vulnérabilité découverte
  • 2026-08-31 : Divulgation publique

Avertissement

Cette recherche est à des fins éducatives uniquement. Toute utilisation non autorisée est interdite.

Télécharger l’outil