ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
Goの`go get`で、悪意のあるサードパーティパッケージの巧妙なcflagsを介してリモートコマンド実行を示す概念実証エクスプロイト。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このリポジトリには、CVE-2018-6574 "go get RCE" の PoC が含まれています。これは、サードパーティのパッケージをダウンロードする際にコマンドを実行することを可能にした脆弱性です。これは、cflags が外部ライブラリの設定を許可していたために可能でした。この PoC では、外部ライブラリがコンストラクタでコマンドを実行します。