
Проверщик/эксплойт Proof-of-Concept для обхода аутентификации SOAP в MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Этот скрипт на TypeScript выполняет проверку и эксплуатацию уязвимости MantisBT через SOAP.
npm install
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local
Скрипт выводит обнаруженную версию и сравнивает её с исправленной версией 2.28.1:
< 2.28.1VULNERABLE>= 2.28.1 -> NOT VULNERABLEЕсли версию не удаётся получить (конечная точка недоступна, ошибка SOAP/curl), скрипт завершает работу с кодом ошибки.