Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-55040-Mass-Exploit — استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي. | Kitploit
أدوات/GitHubGitHub/maxprog-svg/cve-2026-55040-mass-exploit
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmaxprog-svg/cve-2026-55040-mass-exploit

CVE-2026-55040-Mass-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي.

عرض المستودع
33منذ شهر واحدلم تتم المراجعة بعد

استغلال تجاوز رمز JWT لمايكروسوفت SharePoint (CVE-2026-55040، CVSS 9.1)

قم بتزوير رموز المصادقة باستخدام ثلاثة نواقل هجوم:

  • خوارزمية "none" (تتخطى التحقق من التوقيع)
  • أسرار HS256 ضعيفة (مع دعم القاموس للهجوم بالقوة الغاشمة)
  • استبدال مفتاح RS256

انتحل صفة أي مستخدم بما في ذلك المسؤولين. يتضمن استغلال هدف واحد، وهجوم آلي قائم على curl، ووضع هجوم جماعي لأهداف متعددة. يتطلب Python 3.

https://satoshidisk.com/pay/CSGDgs

تنزيل الأداة