
Exploit pour CVE-2026-55040 dans Microsoft SharePoint, forgeant des jetons JWT via l'algorithme none, des secrets HS256 faibles et la substitution RS256 pour usurper l'identité des utilisateurs, y compris le mode d'attaque massive.
Forgez des jetons d'authentification en utilisant trois vecteurs d'attaque :
Usurpez l'identité de n'importe quel utilisateur, y compris les administrateurs. Inclut l'exploitation sur cible unique, l'attaque automatisée basée sur curl, et le mode d'attaque massive pour les cibles groupées. Python 3 requis.