Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-55040-Mass-Exploit — CVE-2026-55040 の Microsoft SharePoint 向けエクスプロイト。アルゴリズム none、脆弱な HS256 シークレット、RS256 置換による JWT トークンの偽造でユーザーをなりすまし、大量攻撃モードにも対応。 | Kitploit
ツール/GitHubGitHub/maxprog-svg/cve-2026-55040-mass-exploit
認証と認可ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmaxprog-svg/cve-2026-55040-mass-exploit

CVE-2026-55040-Mass-Exploit

CVE-2026-55040 の Microsoft SharePoint 向けエクスプロイト。アルゴリズム none、脆弱な HS256 シークレット、RS256 置換による JWT トークンの偽造でユーザーをなりすまし、大量攻撃モードにも対応。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
7時間36分前未レビュー

Microsoft SharePoint 用 JWT トークンバイパスエクスプロイト(CVE-2026-55040、CVSS 9.1)

3つの攻撃ベクトルを使用して認証トークンを偽造します:

  • アルゴリズム「none」(署名検証をスキップ)
  • 脆弱なHS256シークレット(ブルートフォース辞書対応)
  • RS256キー置換

管理者を含む任意のユーザーになりすまします。単一ターゲットの悪用、自動化されたcurlベースの攻撃、大量ターゲット向けの一括攻撃モードを含みます。Python 3が必要です。

https://satoshidisk.com/pay/CSGDgs

ツールをダウンロード