
Доказательство концепции эксплойта, демонстрирующее удалённое выполнение команд в `go get` из Go через поддельные cflags в вредоносном стороннем пакете.
Этот репозиторий содержит PoC уязвимости CVE-2018-6574 "go get RCE", которая позволяла выполнять команды при загрузке стороннего пакета. Это было возможно, так как cflags позволяли указать внешнюю библиотеку. В этом PoC внешняя библиотека выполняет команду в конструкторе.