
Script di exploit in Python per CVE-2018-1306 in Apache Pluto 3.0.0, che consente il caricamento di file dannosi tramite manipolazione del metodo HTTP per ottenere l'esecuzione remota di codice.
Problema in Apache Pluto 3.0.0 nella logica di autorizzazione che permette all'attaccante di caricare file dannosi alterando i metodi HTTP.
Script scritto in python3.
Uso: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp