
Python-Exploit-Skript für CVE-2018-1306 in Apache Pluto 3.0.0, das das Hochladen schädlicher Dateien durch HTTP-Methoden-Manipulation ermöglicht, um eine Remote-Code-Ausführung zu erreichen.
Apache Pluto 3.0.0 Problem in der Autorisierungslogik, das es einem Angreifer ermöglicht, bösartige Dateien durch Manipulation von HTTP-Methoden hochzuladen.
Skript geschrieben in python3.
Verwendung: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp