Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — Ricerca Offensiva e Sviluppo di Exploit. Ricerca di vulnerabilità, sviluppo di PoC e strumentazione offensiva per infrastrutture finanziarie. | Kitploit
Strumenti/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Ricerca Offensiva e Sviluppo di Exploit. Ricerca di vulnerabilità, sviluppo di PoC e strumentazione offensiva per infrastrutture finanziarie.

Vedi Repository
10h 9m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-78903 — SWIFT Kick to the Creds

Confusione dell'algoritmo JWT nel gateway API SWIFT

CampoValore
Gravità9.1 (Critica)
VettoreRete
Versioni interessate3.2.0 – 3.2.4
Scoperta da𝕍𝕠𝕤𝕤🥷

Descrizione

Una critica errata configurazione nel gateway API SWIFT consente a un attaccante di creare un JWT utilizzando l'algoritmo HS256 mentre il server si aspetta RS256. Il server valida erroneamente il token utilizzando la chiave pubblica RSA come segreto HMAC, consentendo a un attaccante di forgiare token amministrativi validi.

Questa vulnerabilità consente a un attaccante di eseguire azioni amministrative sul gateway SWIFT — inclusa l'approvazione delle transazioni, la gestione degli utenti e la manomissione dei log.

Impatto

  • Approvazione delle transazioni
  • Gestione degli utenti
  • Manomissione dei log

Mitigazione

  • Aggiornare a SWIFT API Gateway 3.2.5 o successivo
  • Applicare una validazione rigorosa dell'algoritmo JWT (solo RS256)
  • Ruotare immediatamente tutti i segreti JWT esistenti
  • Controllare tutte le azioni amministrative degli ultimi 30 giorni

Cronologia

  • 2026-08-30: Vulnerabilità scoperta
  • 2026-08-31: Divulgazione pubblica

Disclaimer

Questa ricerca è solo a scopo educativo. L'uso non autorizzato è vietato.

Scarica lo strumento