
Pesquisa Ofensiva e Desenvolvimento de Exploits. Pesquisa de vulnerabilidades, desenvolvimento de PoCs e ferramentas ofensivas para infraestrutura financeira.
| Campo | Valor |
|---|
| Gravidade | 9.1 (Crítica) |
| Vetor | Rede |
| Versões Afetadas | 3.2.0 – 3.2.4 |
| Descoberto Por | 𝕍𝕠𝕤𝕤🥷 |
Uma falha crítica de configuração no SWIFT API Gateway permite que um atacante crie um JWT usando o algoritmo HS256 enquanto o servidor espera RS256. O servidor valida incorretamente o token usando a chave pública RSA como um segredo HMAC, permitindo que um atacante forje tokens administrativos válidos.
Esta vulnerabilidade permite que um atacante execute ações administrativas no gateway SWIFT — incluindo aprovação de transações, gerenciamento de usuários e adulteração de logs.
Esta pesquisa é apenas para fins educacionais. O uso não autorizado é proibido.