Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-55040-Mass-Exploit — CVE-2026-55040(Microsoft SharePoint)용 익스플로잇으로, 알고리즘 none, 취약한 HS256 시크릿, RS256 치환을 통해 JWT 토큰을 위조하여 사용자를 가장하며, 대량 공격 모드를 포함합니다. | Kitploit
도구/GitHubGitHub/maxprog-svg/cve-2026-55040-mass-exploit
Authentication & AuthorizationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubmaxprog-svg/cve-2026-55040-mass-exploit

CVE-2026-55040-Mass-Exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-55040(Microsoft SharePoint)용 익스플로잇으로, 알고리즘 none, 취약한 HS256 시크릿, RS256 치환을 통해 JWT 토큰을 위조하여 사용자를 가장하며, 대량 공격 모드를 포함합니다.

저장소 보기
331개월 전아직 검토되지 않음

Microsoft SharePoint용 JWT 토큰 우회 익스플로잇 (CVE-2026-55040, CVSS 9.1)

세 가지 공격 벡터를 사용하여 인증 토큰을 위조합니다:

  • "none" 알고리즘 (서명 검증 우회)
  • 취약한 HS256 시크릿 (무차별 대입 사전 지원 포함)
  • RS256 키 대체

관리자를 포함한 모든 사용자로 가장할 수 있습니다. 단일 대상 익스플로잇, 자동화된 curl 기반 공격, 대량 대상용 대량 공격 모드를 포함합니다. Python 3 필요.

https://satoshidisk.com/pay/CSGDgs

도구 다운로드