Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30849-PoC — Проверщик/эксплойт Proof-of-Concept для обхода аутентификации SOAP в MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh) | Kitploit
Инструменты/GitHubGitHub/gumbraise/cve-2026-30849-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubgumbraise/cve-2026-30849-poc

CVE-2026-30849-PoC

Проверщик/эксплойт Proof-of-Concept для обхода аутентификации SOAP в MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)

Репозиторий
73 месяцев назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30849.ts — использование

Этот скрипт на TypeScript выполняет проверку и эксплуатацию уязвимости MantisBT через SOAP.

Предварительные требования

  • Установленный Node.js
  • Установленные зависимости:
npm install

Команда

ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local

Ожидаемый результат

Скрипт выводит обнаруженную версию и сравнивает её с исправленной версией 2.28.1:

  • версия < 2.28.1 -> VULNERABLE
  • версия >= 2.28.1 -> NOT VULNERABLE

Если версию не удаётся получить (конечная точка недоступна, ошибка SOAP/curl), скрипт завершает работу с кодом ошибки.

Скачать инструмент