
Este es el exploit de CVE-2018-6574: go get RCE
Este es el exploit de CVE-2018-6574: go get RCE
Esta vulnerabilidad afecta al comando go get de Golang y permite a un atacante obtener ejecución de código en un sistema que instale su librería maliciosa. Este es un buen ejemplo de una vulnerabilidad que puede ser explotada mediante typosquatting para obtener ejecución de código en estaciones de trabajo de desarrolladores y sistemas de producción. Esta vulnerabilidad fue corregida en Go 1.8.7, 1.9.4 y 1.10rc2.