
متحقق/استغلال إثبات المفهوم لتجاوز المصادقة عبر SOAP في MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
يقوم هذا السكريبت بلغة TypeScript بإجراء فحص واستغلال لـ MantisBT عبر SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
يقوم السكريبت بطباعة الإصدار المكتشف ومقارنته بالإصدار المُصحَّح 2.28.1:
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLEإذا تعذر استرجاع الإصدار (نقطة النهاية غير متاحة، خطأ في SOAP/curl)، يخرج السكريبت بحالة خطأ.