
Verificador/exploit de Prova de Conceito para bypass de autenticação SOAP do MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Este script TypeScript realiza uma verificação e um exploit para MantisBT via SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
O script exibe a versão detectada e compara com a versão corrigida 2.28.1:
< 2.28.1 -> VULNERÁVEL>= 2.28.1 -> NÃO VULNERÁVELSe a versão não puder ser recuperada (endpoint indisponível, erro SOAP/curl), o script encerra com status de erro.