Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — Offensive Research & Exploit Development. Исследование уязвимостей, разработка PoC и наступательные инструменты для финансовой инфраструктуры. | Kitploit
Инструменты/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

Offensive Research & Exploit Development. Исследование уязвимостей, разработка PoC и наступательные инструменты для финансовой инфраструктуры.

Репозиторий
21020 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-78903 — SWIFT Kick to the Creds

Путаница алгоритмов JWT в SWIFT API Gateway

ПолеЗначение
Серьёзность9.1 (Критическая)
ВекторСеть
Затронутые версии3.2.0 – 3.2.4
Обнаружено𝕍𝕠𝕤𝕤🥷

Описание

Критическая ошибка конфигурации в SWIFT API Gateway позволяет злоумышленнику создать JWT с использованием алгоритма HS256, в то время как сервер ожидает RS256. Сервер некорректно проверяет токен, используя открытый RSA-ключ в качестве секрета HMAC, что позволяет злоумышленнику подделывать действительные административные токены.

Эта уязвимость позволяет злоумышленнику выполнять административные действия на шлюзе SWIFT — включая одобрение транзакций, управление пользователями и подделку журналов.

Воздействие

  • Одобрение транзакций
  • Управление пользователями
  • Подделка журналов

Устранение

  • Обновитесь до SWIFT API Gateway 3.2.5 или новее
  • Включите строгую проверку алгоритма JWT (только RS256)
  • Немедленно смените все существующие секреты JWT
  • Проведите аудит всех административных действий за последние 30 дней

Хронология

  • 2026-08-30: Уязвимость обнаружена
  • 2026-08-31: Публичное раскрытие

Отказ от ответственности

Данное исследование предназначено только для образовательных целей. Несанкционированное использование запрещено.

Скачать инструмент