
Exploit para CVE-2026-55040 en Microsoft SharePoint, que falsifica tokens JWT mediante el algoritmo none, secretos HS256 débiles y sustitución RS256 para suplantar usuarios, incluido el modo de ataque masivo.
Forja tokens de autenticación usando tres vectores de ataque:
Suplanta a cualquier usuario, incluidos administradores. Incluye explotación de objetivo único, ataque automatizado basado en curl y modo de ataque masivo para múltiples objetivos. Se requiere Python 3.