
Exploit de preuve de concept pour CVE-2018-6574, démontrant l'exécution de code à distance via des cflags malveillants dans la commande 'go get' de Go. Utile pour tester et comprendre cette vulnérabilité de la chaîne d'approvisionnement.
Ce dépôt contient une PoC de la CVE-2018-6574 "go get RCE", qui permettait d'exécuter des commandes lors du téléchargement d'un paquet tiers. Cela était possible car les cflags permettaient de définir une bibliothèque externe. Dans cette PoC, la bibliothèque externe exécute une commande dans le constructeur.