
Apache Pluto 3.0.0 में CVE-2018-1306 के लिए Python शोषण स्क्रिप्ट, HTTP विधि हेरफेर के माध्यम से दुर्भावनापूर्ण फ़ाइल अपलोड सक्षम करके रिमोट कोड निष्पादन प्राप्त करने हेतु।
Apache Pluto 3.0.0 में प्राधिकरण तर्क (authorisation logic) में एक समस्या है जो हमलावर को HTTP विधियों में छेड़छाड़ करके दुर्भावनापूर्ण फ़ाइलें अपलोड करने देती है।
स्क्रिप्ट python3 में लिखी गई है।
उपयोग: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp