
Este é o exploit de CVE-2018-6574: go get RCE
Este é o exploit do CVE-2018-6574: go get RCE
Esta vulnerabilidade afeta o comando go get do Golang e permite que um invasor obtenha execução de código em um sistema que instala sua biblioteca maliciosa. Este é um bom exemplo de uma vulnerabilidade que pode ser explorada usando typosquatting para obter execução de código em estações de trabalho de desenvolvedores e sistemas de produção. Esta vulnerabilidade foi corrigida no Go 1.8.7, 1.9.4 e 1.10rc2.