黑客、渗透测试和网络安全工具,武装您的安全武器库!
Golang go get命令中的远程命令执行漏洞允许攻击者通过安装恶意库在系统上获得代码执行能力。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 Golang 的 go get 命令中的远程命令执行。
Golang
go get
CVE-2018-6574 此漏洞影响 Golang 的 go get 命令,并允许攻击者通过安装恶意库在系统上获得代码执行权限。此漏洞已在 Go 1.8.7、1.9.4 和 1.10rc2 中修复。
Golang 会构建原生扩展。这可用于向编译器传递额外标志以获得代码执行。例如,可以使用 CFLAGS。
CFLAGS