
Proof-of-Concept checker/exploit per il bypass dell'autenticazione SOAP di MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Questo script TypeScript esegue un controllo e un exploit per MantisBT tramite SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
Lo script stampa la versione rilevata e la confronta con la versione patchata 2.28.1:
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLESe la versione non può essere recuperata (endpoint non disponibile, errore SOAP/curl), lo script termina con uno stato di errore.