
Script de explotación en Python para CVE-2018-1306 en Apache Pluto 3.0.0, que permite la carga maliciosa de archivos mediante la manipulación de métodos HTTP para lograr ejecución remota de código.
Problema en la lógica de autorización de Apache Pluto 3.0.0 que permite a un atacante cargar archivos maliciosos manipulando métodos HTTP.
Script escrito en python3.
Uso: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp