
Exploit proof-of-concept per CVE-2018-6574, che dimostra l'esecuzione remota di codice tramite cflags malevoli nel comando 'go get' di Go. Utile per testare e comprendere questa vulnerabilità della supply chain.
Questo repository contiene un PoC della CVE-2018-6574 "go get RCE", che permetteva di eseguire comandi durante il download di un pacchetto di terze parti. Ciò era possibile poiché i cflags permettevano di impostare una libreria esterna. In questo PoC, la libreria esterna esegue un comando nel costruttore.