해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
Go의 `go get`에서 악성 타사 패키지의 특수 제작된 cflags를 통해 원격 명령 실행을 시연하는 개념 증명 익스플로잇.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 저장소는 서드파티 패키지를 다운로드할 때 명령어를 실행할 수 있었던 CVE-2018-6574 "go get RCE"의 PoC를 담고 있습니다. cflags가 외부 라이브러리를 설정할 수 있었기 때문에 가능했습니다. 이 PoC에서 외부 라이브러리는 생성자에서 명령어를 실행합니다.