
نص برمجي لاستغلال Python لـ CVE-2018-1306 في Apache Pluto 3.0.0، يتيح تحميل ملف ضار عبر التلاعب بطريقة HTTP لتحقيق تنفيذ كود عن بعد.
مشكلة في Apache Pluto 3.0.0 في منطق التفويض تسمح للمهاجم برفع ملفات خبيثة عن طريق العبث بطرق HTTP.
النص البرمجي مكتوب بلغة python3.
الاستخدام: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp