
Apache Pluto 3.0.0의 CVE-2018-1306에 대한 Python 익스플로잇 스크립트로, HTTP 메서드 변조를 통한 악성 파일 업로드를 가능하게 하여 원격 코드 실행을 달성합니다.
Apache Pluto 3.0.0의 인증 로직 문제로, 공격자가 HTTP 메서드를 변조하여 악성 파일을 업로드할 수 있습니다.
python3로 작성된 스크립트입니다.
사용법: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp