黑客、渗透测试和网络安全工具,武装您的安全武器库!
攻击性研究与漏洞利用开发。面向金融基础设施的漏洞研究、PoC 开发及攻击性工具。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
SWIFT API 网关 JWT 算法混淆
SWIFT API 网关中的一个严重配置错误允许攻击者使用 HS256 算法构造 JWT,而服务器预期使用 RS256。服务器错误地使用公共 RSA 密钥作为 HMAC 密钥来验证令牌,从而使攻击者能够伪造有效的管理令牌。
此漏洞使攻击者能够在 SWIFT 网关上执行管理操作——包括交易审批、用户管理和日志篡改。
本研究仅供教育目的使用。禁止未经授权的使用。