
Exploit per CVE-2026-55040 in Microsoft SharePoint, che forgia token JWT tramite algoritmo none, segreti HS256 deboli e sostituzione RS256 per impersonare utenti, inclusa la modalità di attacco di massa.
Forgia token di autenticazione utilizzando tre vettori di attacco:
Impersona qualsiasi utente, inclusi gli amministratori. Include sfruttamento su singolo target, attacco automatizzato basato su curl e modalità di attacco di massa per target multipli. Richiede Python 3.