
Apache Pluto 3.0.0のCVE-2018-1306用Pythonエクスプロイトスクリプト。HTTPメソッド改ざんを介した悪意のあるファイルアップロードを可能にし、リモートコード実行を達成します。
Apache Pluto 3.0.0 の認可ロジックにおける問題で、攻撃者が HTTP メソッドを改ざんして悪意のあるファイルをアップロードできるようになります。
python3 で書かれたスクリプト。
使用方法: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp