
MantisBT SOAP 인증 우회를 위한 개념 증명 검사기/익스플로잇 (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
이 TypeScript 스크립트는 SOAP를 통해 MantisBT에 대한 점검 및 익스플로잇을 수행합니다.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
스크립트는 탐지된 버전을 출력하고 패치된 버전 2.28.1과 비교합니다:
< 2.28.1 -> VULNERABLE>= 2.28.1 -> NOT VULNERABLE버전을 가져올 수 없는 경우(엔드포인트 사용 불가, SOAP/curl 오류), 스크립트는 오류 상태로 종료됩니다.