ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
問題は、パッケージをインストールする際に、Golangがネイティブ拡張をビルドすることに起因します。これを利用して、コンパイラに追加のフラグを渡し、コード実行を獲得することができます。例えば、CFLAGSを使用できます。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
この問題は、パッケージのインストール時にGolangがネイティブ拡張をビルドするという事実に起因します。これにより、コンパイラに追加フラグを渡してコード実行を行うことが可能になります。例えば、CFLAGSを使用できます。
以下のコマンドを使用してビルドできます: $ gcc -shared -o attack.so -fPIC attack.c 完全なペイロードをGithubにホストしたら、パッケージリンクを被害者に渡すことができます。