
مشروع تجريبي لاستغلال CVE-2017-7525 بواجهة أمامية Angular7 وSpring.
بناءً على المشروع jackson-rce-via-spel، يعمل هذا المشروع كتطبيق ويب نموذجي لاختبار نواقل هجوم متعددة (رفع الملفات، النماذج) على ثغرة Jackson-databind.
استنادًا إلى واجهة أمامية Angular7 وخلفية spring-boot، يمكن اختبار نواقل هجوم مختلفة وعرض النتائج والتحقق منها.
قم ببناء وتعبئة spring boot وangular7 في ملف war قابل للنشر.
mvn package
والذي يفتح متصفح الويب تلقائيًا على http://localhost:4200.
backend/mvn spring-boot:run

