
Das Problem liegt darin, dass Golang beim Installieren eines Pakets native Erweiterungen erstellt. Dies kann genutzt werden, um dem Compiler zusätzliche Flags zu übergeben und so Codeausführung zu erlangen. Beispielsweise kann CFLAGS verwendet werden.
Das Problem liegt darin, dass Golang beim Installieren eines Pakets native Erweiterungen erstellt. Dies kann genutzt werden, um zusätzliche Flags an den Compiler zu übergeben und Codeausführung zu erlangen. Beispielsweise kann CFLAGS verwendet werden.
Du kannst es mit folgendem Befehl erstellen: $ gcc -shared -o attack.so -fPIC attack.c Sobald du dein vollständiges Payload auf Github hostest, solltest du den Paketlink an das Opfer weitergeben können.