
Эксплойт-скрипт на Python для CVE-2018-1306 в Apache Pluto 3.0.0, позволяющий загружать вредоносные файлы путём подмены HTTP-метода для удалённого выполнения кода.
Проблема Apache Pluto 3.0.0 в логике авторизации, которая позволяет злоумышленнику загружать вредоносные файлы путем изменения HTTP-методов.
Скрипт написан на python3.
Использование: python3 ./plutorce.py http://192.168.0.1/ webshell.jsp