黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 Apache Pluto 3.0.0 中 CVE-2018-1306 的 Python 利用脚本,通过 HTTP 方法篡改实现恶意文件上传,从而达成远程代码执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Apache Pluto 3.0.0 授权逻辑中的问题,允许攻击者通过篡改 HTTP 方法上传恶意文件。
脚本使用 python3 编写。
用法:python3 ./plutorce.py http://192.168.0.1/ webshell.jsp