Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Go-Get-RCE-CVE-2018-6574-POC — CVE-2018-6574 POC : golang 'go get' удаленное выполнение команд во время сборки исходного кода | Kitploit
Инструменты/GitHubGitHub/neargle/go-get-rce-cve-2018-6574-poc
Анализ уязвимостейАнализ КодаЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubneargle/go-get-rce-cve-2018-6574-poc

Go-Get-RCE-CVE-2018-6574-POC

CVE-2018-6574 POC : golang 'go get' удаленное выполнение команд во время сборки исходного кода

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
24144 лет назадПроверено Kitploit

CVE-2018-6574 POC

ССЫЛКИ

  • https://nvd.nist.gov/vuln/detail/CVE-2018-6574
  • http://blog.nsfocus.net/cve-2018-6574/

ЗАПУСК

root@kitploit:~
go get github.com/neargle/CVE-2018-6574-POC

ПОДРОБНОСТИ

payload расположен по адресу: https://github.com/neargle/CVE-2018-6574-POC/blob/master/calc.c#L10

Теперь с помощью функций CGO поддерживаются все платформы. После go get в Linux создается файл /tmp/go-rce-poc, на Mac и Windows по-прежнему открывается калькулятор.

Примечание. Некоторые GCC в Windows могут не поддерживать --enable-plugin, появится сообщение об ошибке: error: plugin support is disabled; configure with --enable-plugin. Текущий POC требует поддержки --enable-plugin в gcc.

ВЕРСИИ

  • до 1.8.7
  • до 1.9.4
  • до Go 1.10rc2

БЛАГОДАРНОСТИ

KINGSABRI

Скачать инструмент