Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Go-Get-RCE-CVE-2018-6574-POC — CVE-2018-6574 POC : تنفيذ أوامر عن بعد في golang 'go get' أثناء بناء الكود المصدري | Kitploit
أدوات/GitHubGitHub/neargle/go-get-rce-cve-2018-6574-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubneargle/go-get-rce-cve-2018-6574-poc

Go-Get-RCE-CVE-2018-6574-POC

CVE-2018-6574 POC : تنفيذ أوامر عن بعد في golang 'go get' أثناء بناء الكود المصدري

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
2414منذ 4 سنواتتمت المراجعة من قبل Kitploit

CVE-2018-6574 POC

الروابط

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6574
  • http://blog.nsfocus.net/cve-2018-6574/

التشغيل

root@kitploit:~
go get github.com/neargle/CVE-2018-6574-POC

التفاصيل

الـ payload في: https://github.com/neargle/CVE-2018-6574-POC/blob/master/calc.c#L10

الآن، بفضل ميزة CGO، تم دعم جميع المنصات. بعد go get على لينكس، سيتم إنشاء ملف /tmp/go-rce-poc. أما على MAC و Windows، فلا يزال الأمر هو الطريقة القديمة المتمثلة في إظهار الآلة الحاسبة.

ملاحظة: قد لا يدعم بعض إصدارات GCC على Windows خيار --enable-plugin، مما يؤدي إلى ظهور الخطأ error: plugin support is disabled; configure with --enable-plugin. يتطلب POC الحالي أن يدعم gcc خيار --enable-plugin.

الإصدارات

  • قبل 1.8.7
  • قبل 1.9.4
  • قبل Go 1.10rc2

شكرًا

KINGSABRI

تنزيل الأداة