
Script d'exploitation en Python pour CVE-2018-1306 dans Apache Pluto 3.0.0, permettant le téléchargement de fichier malveillant via la falsification de méthode HTTP pour réaliser une exécution de code à distance.
Problème dans la logique d'autorisation d'Apache Pluto 3.0.0 permettant à un attaquant de télécharger des fichiers malveillants en falsifiant les méthodes HTTP.
Script écrit en python3.
Usage: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp