
Comprobador/exploit de prueba de concepto para la evasión de autenticación SOAP de MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Este script TypeScript realiza una verificación y un exploit para MantisBT a través de SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
El script imprime la versión detectada y la compara con la versión parcheada 2.28.1:
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLESi no se puede recuperar la versión (endpoint no disponible, error SOAP/curl), el script termina con un estado de error.