
Exploit für CVE-2026-55040 in Microsoft SharePoint, der JWT-Tokens über den Algorithmus „none“, schwache HS256-Geheimnisse und RS256-Substitution fälscht, um Benutzer zu impersonieren, einschließlich Massenangriffsmodus.
Authentifizierungstokens mithilfe von drei Angriffsvektoren fälschen:
Beliebige Benutzer impersonieren, einschließlich Administratoren. Enthält Einzelziel-Ausnutzung, automatisierten curl-basierten Angriff und Massenangriffsmodus für mehrere Ziele. Python 3 erforderlich.