
Exploit de prova de conceito demonstrando execução remota de comandos no `go get` do Go via cflags manipulados em um pacote malicioso de terceiros.
Este repositório contém um PoC da CVE-2018-6574 'go get RCE', que permitia executar comandos ao baixar um pacote de terceiros. Isso era possível pois as cflags permitiam definir uma biblioteca externa. Neste PoC, a biblioteca externa executa um comando no construtor.