
गो के `go get` में दुर्भावनापूर्ण तृतीय-पक्ष पैकेज में गढ़े गए cflags के माध्यम से रिमोट कमांड निष्पादन प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।
यह रिपॉजिटरी CVE-2018-6574 "go get RCE" का एक PoC रखती है, जो तीसरे पक्ष के पैकेज को डाउनलोड करते समय कमांड निष्पादित करने की अनुमति देती थी। यह cflags द्वारा बाहरी लाइब्रेरी सेट करने की अनुमति के कारण संभव था। इस PoC में, बाहरी लाइब्रेरी कंस्ट्रक्टर पर एक कमांड निष्पादित करती है।