
Script de exploit em Python para CVE-2018-1306 no Apache Pluto 3.0.0, permitindo upload de arquivo malicioso via adulteração de método HTTP para alcançar execução remota de código.
Problema na lógica de autorização do Apache Pluto 3.0.0 que permite que um atacante carregue arquivos maliciosos ao adulterar métodos HTTP.
Script escrito em python3.
Uso: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp