
استغلال لثغرة CVE-2026-55040 في Microsoft SharePoint، عبر تزوير رموز JWT باستخدام خوارزمية none، وأسرار HS256 ضعيفة، واستبدال RS256 لانتحال هوية المستخدمين، بما في ذلك وضع الهجوم الجماعي.
قم بتزوير رموز المصادقة باستخدام ثلاثة نواقل هجوم:
انتحل صفة أي مستخدم بما في ذلك المسؤولين. يتضمن استغلال هدف واحد، وهجوم آلي قائم على curl، ووضع هجوم جماعي لأهداف متعددة. يتطلب Python 3.