Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Pesquisa Ofensiva e Desenvolvimento de Exploits. Pesquisa de vulnerabilidades, desenvolvimento de PoCs e ferramentas ofensivas para infraestrutura financeira.

Ver Repositório
há 10h 15mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-78903 — SWIFT Kick to the Creds

Confusão de Algoritmo JWT no SWIFT API Gateway

CampoValor
Gravidade9.1 (Crítica)
VetorRede
Versões Afetadas3.2.0 – 3.2.4
Descoberto Por𝕍𝕠𝕤𝕤🥷

Descrição

Uma falha crítica de configuração no SWIFT API Gateway permite que um atacante crie um JWT usando o algoritmo HS256 enquanto o servidor espera RS256. O servidor valida incorretamente o token usando a chave pública RSA como um segredo HMAC, permitindo que um atacante forje tokens administrativos válidos.

Esta vulnerabilidade permite que um atacante execute ações administrativas no gateway SWIFT — incluindo aprovação de transações, gerenciamento de usuários e adulteração de logs.

Impacto

  • Aprovação de transações
  • Gerenciamento de usuários
  • Adulteração de logs

Mitigação

  • Atualize para o SWIFT API Gateway 3.2.5 ou posterior
  • Imponha validação estrita do algoritmo JWT (somente RS256)
  • Rotacione imediatamente todos os segredos JWT existentes
  • Audite todas as ações administrativas dos últimos 30 dias

Cronograma

  • 2026-08-30: Vulnerabilidade descoberta
  • 2026-08-31: Divulgação pública

Aviso Legal

Esta pesquisa é apenas para fins educacionais. O uso não autorizado é proibido.

Baixar ferramenta