
Proof-of-concept exploit che dimostra l'esecuzione remota di comandi in `go get` di Go tramite cflags appositamente predisposti in un pacchetto di terze parti dannoso.
Questo repository contiene un PoC della CVE-2018-6574 "go get RCE", che permetteva di eseguire comandi durante il download di un pacchetto di terze parti. Ciò era possibile poiché i cflags permettevano di impostare una libreria esterna. In questo PoC, la libreria esterna esegue un comando nel costruttore.