
Exploit para CVE-2026-55040 no Microsoft SharePoint, forjando tokens JWT via algoritmo none, segredos HS256 fracos e substituição RS256 para personificar usuários, incluindo modo de ataque em massa.
Forje tokens de autenticação usando três vetores de ataque:
Personifique qualquer usuário, incluindo administradores. Inclui exploração de alvo único, ataque automatizado baseado em curl e modo de ataque em massa para múltiplos alvos. Requer Python 3.