
إثبات مفهوم لاستغلال يوضح تنفيذ الأوامر عن بُعد في `go get` الخاص بلغة Go عبر وسائط cflags مُصمّمة بعناية داخل حزمة خارجية خبيثة.
يحتوي هذا المستودع على إثبات المفهوم (PoC) للثغرة CVE-2018-6574 "go get RCE"، والتي سمحت بتنفيذ الأوامر عند تنزيل حزمة طرف ثالث. يمكن القيام بذلك لأن cflags سمح بتعيين مكتبة خارجية. في هذا PoC، تقوم المكتبة الخارجية بتنفيذ أمر في constructor.