Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-78903-SWIFT-Kick-to-the-Creds — 攻击性研究与漏洞利用开发。面向金融基础设施的漏洞研究、PoC 开发及攻击性工具。 | Kitploit
工具/GitHubGitHub/vxssroott/cve-2026-78903-swift-kick-to-the-creds
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubvxssroott/cve-2026-78903-swift-kick-to-the-creds

CVE-2026-78903-SWIFT-Kick-to-the-Creds

攻击性研究与漏洞利用开发。面向金融基础设施的漏洞研究、PoC 开发及攻击性工具。

查看仓库
10小时9分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-78903 — SWIFT 凭据致命一击

SWIFT API 网关 JWT 算法混淆

字段值
严重性9.1(严重)
攻击向量网络
受影响版本3.2.0 – 3.2.4
发现者𝕍𝕠𝕤𝕤🥷

描述

SWIFT API 网关中的一个严重配置错误允许攻击者使用 HS256 算法构造 JWT,而服务器预期使用 RS256。服务器错误地使用公共 RSA 密钥作为 HMAC 密钥来验证令牌,从而使攻击者能够伪造有效的管理令牌。

此漏洞使攻击者能够在 SWIFT 网关上执行管理操作——包括交易审批、用户管理和日志篡改。

影响

  • 交易审批
  • 用户管理
  • 日志篡改

缓解措施

  • 升级至 SWIFT API Gateway 3.2.5 或更高版本
  • 强制实施严格的 JWT 算法验证(仅限 RS256)
  • 立即轮换所有现有 JWT 密钥
  • 审计过去 30 天内的所有管理操作

时间线

  • 2026-08-30:发现漏洞
  • 2026-08-31:公开披露

免责声明

本研究仅供教育目的使用。禁止未经授权的使用。

下载工具