黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证漏洞利用,演示通过恶意第三方包中精心构造的 cflags,在 Go 的 `go get` 中实现远程命令执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此仓库包含CVE-2018-6574 "go get RCE"的PoC,该漏洞允许在下载第三方包时执行命令。这是因为cflags允许设置外部库。在此PoC中,外部库在构造函数上执行命令。