
Exploit de prueba de concepto para CVE-2018-6574, que demuestra la ejecución remota de código mediante cflags maliciosos en el comando 'go get' de Go. Útil para probar y comprender esta vulnerabilidad de la cadena de suministro.
Este repositorio contiene un PoC del CVE-2018-6574 "go get RCE", que permitía ejecutar comandos al descargar un paquete de terceros. Esto era posible porque las cflags permitían establecer una biblioteca externa. En este PoC, la biblioteca externa ejecuta un comando en el constructor.