
MantisBT SOAP प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट चेकर/एक्सप्लॉइट (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
यह TypeScript स्क्रिप्ट SOAP के माध्यम से MantisBT पर एक जाँच और एक एक्सप्लॉइट करती है।
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
स्क्रिप्ट पता लगाए गए संस्करण को प्रिंट करती है और उसकी तुलना पैच किए गए संस्करण 2.28.1 से करती है:
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLEयदि संस्करण प्राप्त नहीं किया जा सकता (एंडपॉइंट अनुपलब्ध, SOAP/curl त्रुटि), तो स्क्रिप्ट त्रुटि स्थिति के साथ बाहर निकल जाती है।