Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — Offensive Research & Exploit Development。金融インフラ向けの脆弱性調査、PoC開発、および攻撃的ツール。 | Kitploit
ツール/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Offensive Research & Exploit Development。金融インフラ向けの脆弱性調査、PoC開発、および攻撃的ツール。

リポジトリを見る
10時間15分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-78903 — SWIFT 認証情報へのキック

SWIFT API Gateway JWT アルゴリズム混同

フィールド
値
深刻度9.1(重大)
ベクトルネットワーク
影響を受けるバージョン3.2.0 – 3.2.4
発見者𝕍𝕠𝕤𝕤🥷

説明

SWIFT API Gateway の重大な設定ミスにより、攻撃者はサーバーが RS256 を期待しているにもかかわらず、HS256 アルゴリズムを使用した JWT を作成できます。サーバーは公開 RSA 鍵を HMAC シークレットとして誤って検証するため、攻撃者は有効な管理トークンを偽造できます。

この脆弱性により、攻撃者は SWIFT ゲートウェイ上で管理操作(取引承認、ユーザー管理、ログ改ざんを含む)を実行できます。

影響

  • 取引承認
  • ユーザー管理
  • ログ改ざん

緩和策

  • SWIFT API Gateway 3.2.5 以降に更新する
  • 厳格な JWT アルゴリズム検証(RS256 のみ)を適用する
  • 既存のすべての JWT シークレットを直ちにローテーションする
  • 過去 30 日間のすべての管理操作を監査する

タイムライン

  • 2026-08-30: 脆弱性を発見
  • 2026-08-31: 公開開示

免責事項

この調査は教育目的のみを対象としています。無断使用は禁止されています。

ツールをダウンロード