
Эксплойт для CVE-2026-55040 в Microsoft SharePoint, подделка JWT-токенов через алгоритм none, слабые секреты HS256 и подстановку RS256 для выдачи себя за пользователей, включая режим массовой атаки.
Подделка токенов аутентификации с использованием трёх векторов атаки:
Выдача себя за любого пользователя, включая администраторов. Включает эксплуатацию одиночной цели, автоматизированную атаку на основе curl и режим массовой атаки для множества целей. Требуется Python 3.