Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30849-PoC — 针对MantisBT SOAP认证绕过(CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)的PoC检查器/利用工具。 | Kitploit
工具/GitHubGitHub/gumbraise/cve-2026-30849-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubgumbraise/cve-2026-30849-poc

CVE-2026-30849-PoC

针对MantisBT SOAP认证绕过(CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)的PoC检查器/利用工具。

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-30849.ts — 用法

此 TypeScript 脚本通过 SOAP 对 MantisBT 执行检查与利用。

前置条件

  • Node.js 已安装
  • 依赖已安装:
root@kitploit:~
npm install

命令

root@kitploit:~
ts-node CVE-2026-30849.ts check --url <url>
ts-node CVE-2026-30849.ts exploit --url <url>
root@kitploit:~
npx ts-node .\CVE-2026-30849.ts check --url http://mantis.local
npx ts-node .\CVE-2026-30849.ts exploit --url http://mantis.local

预期结果

脚本输出检测到的版本,并与已打补丁的版本 2.28.1 进行比较:

  • 版本 < 2.28.1 -> VULNERABLE
  • 版本 >= 2.28.1 -> NOT VULNERABLE

如果无法获取版本(端点不可用、SOAP/curl 错误),脚本将以错误状态退出。

下载工具