
Exploit de prueba de concepto que demuestra ejecución remota de comandos en `go get` de Go mediante cflags manipulados en un paquete malicioso de terceros.
Este repositorio contiene un PoC del CVE-2018-6574 "go get RCE", que permitía ejecutar comandos al descargar un paquete de terceros. Esto era posible porque las cflags permitían establecer una biblioteca externa. En este PoC, la biblioteca externa ejecuta un comando en el constructor.