
Proof-of-concept-Exploit, der die Remote-Befehlsausführung in Go's `go get` über manipulierte cflags in einem bösartigen Drittanbieterpaket demonstriert.
Dieses Repository enthält einen PoC für die Sicherheitslücke CVE-2018-6574 "go get RCE", die es ermöglichte, beim Herunterladen eines Drittanbieter-Pakets Befehle auszuführen. Dies war möglich, da die cflags das Setzen einer externen Bibliothek erlaubten. In diesem PoC führt die externe Bibliothek einen Befehl im Konstruktor aus.