
تطبيق SrpingData REST مُعرَّض للثغرات عمدًا (CVE-2017-8046) مع دعم Swagger لأغراض اختبار الاختراق.
هذا تطبيق Spring Data REST مُعدّ عمدًا لاختبار وإظهار ثغرة CVE-2017-8046 وتحديات اختبار حقن الأوامر وتنفيذ التعليمات البرمجية عن بُعد عبر REST APIs
يدعم واجهة Swagger UI لاستخدامها مع الأدوات التي تساعد فيها توثيقات Swagger على الاكتشاف والزحف، مثل إضافة OWASP Zend Attack Proxy (ZAP) الخاصة بـ Swagger
للاستخدام
لمزيد من التفاصيل حول كيفية استخدام هذا المشروع في تمرين اختبار الاختراق، انظر