Bypass de Autenticação em Fintech
Falha de validação de assinatura permitindo impersonação de identidade.
Visão Geral
Plataforma de pagamentos com SSO corporativo via SAML aceitava asserções com assinatura manipulada sob condições específicas de encoding, permitindo a um atacante autenticado se passar por outro usuário do mesmo tenant.
01 : O Problema
A biblioteca de validação de SAML aceitava asserções onde o atributo de NameID podia ser alterado sem invalidar a assinatura, devido a uma falha na forma como o XML era canonicalizado antes da verificação criptográfica.
02 : A Abordagem
Análise da implementação de validação de assinatura XML, testando técnicas conhecidas de XML Signature Wrapping contra o fluxo de SSO, processo equivalente ao usado em auditorias de autenticação corporativa.
03 : O Resultado
Reportado com payload de prova de conceito demonstrando a impersonação. Recomendação: migração para biblioteca de validação com canonicalização estrita e verificação de assinatura sobre o documento completo, não sobre fragmentos.
A FALHA NÃO PEDE LICENÇA.
Não vendemos PDF, vendemos correção arquitetural. Achamos a falha como CISO, fechamos a porta como CTO.
[ Continuar Navegando pelos Casos ]
SSRF EM PLATAFORMA ENTERPRISE
Server-Side Request Forgery com acesso a metadados internos de nuvem (programa público).
IDOR EM MARKETPLACE B2B
Referência direta a objeto sem controle de propriedade, expondo dados de outros clientes.
ESCALADA DE PRIVILÉGIO EM SAAS DE RH
Campo de papel/role aceito sem validação no payload, permitindo auto-promoção a admin.