Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-55040-Mass-Exploit — استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي. | Kitploit
أدوات/GitHubGitHub/maxprog-svg/cve-2026-55040-mass-exploit
المصادقة والترخيصتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmaxprog-svg/cve-2026-55040-mass-exploit

CVE-2026-55040-Mass-Exploit

استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 7س 36دلم تتم المراجعة بعد

استغلال تجاوز رمز JWT لمايكروسوفت SharePoint (CVE-2026-55040، CVSS 9.1)

قم بتزوير رموز المصادقة باستخدام ثلاثة نواقل هجوم:

  • خوارزمية "none" (تتخطى التحقق من التوقيع)
  • أسرار HS256 ضعيفة (مع دعم القاموس للهجوم بالقوة الغاشمة)
  • استبدال مفتاح RS256

انتحل صفة أي مستخدم بما في ذلك المسؤولين. يتضمن استغلال هدف واحد، وهجوم آلي قائم على curl، ووضع هجوم جماعي لأهداف متعددة. يتطلب Python 3.

https://satoshidisk.com/pay/CSGDgs

تنزيل الأداة