
Proof-of-Concept checker/exploit pour contournement d'authentification SOAP de MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Ce script TypeScript effectue une vérification et une exploitation pour MantisBT via SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
Le script affiche la version détectée et la compare à la version corrigée 2.28.1 :
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLESi la version ne peut pas être récupérée (point de terminaison indisponible, erreur SOAP/curl), le script se termine avec un statut d'erreur.