
Exploit de preuve de concept démontrant l'exécution de commandes à distance dans `go get` de Go via des cflags conçus dans un package tiers malveillant.
Ce dépôt contient une PoC de la CVE-2018-6574 "go get RCE", qui permettait d'exécuter des commandes lors du téléchargement d'un paquet tiers. Cela était possible car les cflags permettaient de définir une bibliothèque externe. Dans cette PoC, la bibliothèque externe exécute une commande dans le constructeur.