黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2018-6574的概念验证利用,演示通过Go的'go get'命令中的恶意cflags实现远程代码执行。用于测试和理解此供应链漏洞。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此仓库包含CVE-2018-6574 "go get RCE"的PoC,该漏洞允许在下载第三方包时执行命令。这是因为cflags允许设置外部库。在此PoC中,外部库在构造函数上执行命令。