
CVE-2026-55040 के लिए एक्सप्लॉइट Microsoft SharePoint में, JWT टोकन को algorithm none, कमज़ोर HS256 सीक्रेट्स, और RS256 प्रतिस्थापन के माध्यम से जाली बनाकर उपयोगकर्ताओं का रूप धारण करना, जिसमें मास अटैक मोड भी शामिल है।
तीन अटैक वेक्टर का उपयोग करके प्रमाणीकरण टोकन बनाएं:
एडमिनिस्ट्रेटर सहित किसी भी उपयोगकर्ता का रूप धारण करें। इसमें सिंगल-टारगेट एक्सप्लॉइटेशन, स्वचालित curl-आधारित अटैक, और बल्क टारगेट के लिए मास अटैक मोड शामिल है। Python 3 आवश्यक है।