
Proof-of-Concept-Checker/-Exploit für den MantisBT-SOAP-Auth-Bypass (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Dieses TypeScript-Skript führt eine Prüfung und einen Exploit für MantisBT über SOAP durch.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
Das Skript gibt die erkannte Version aus und vergleicht sie mit der gepatchten Version 2.28.1:
< 2.28.1 -> VERWUNDBAR>= 2.28.1 -> NICHT VERWUNDBARWenn die Version nicht abgerufen werden kann (Endpunkt nicht verfügbar, SOAP/curl-Fehler), beendet sich das Skript mit einem Fehlerstatus.