
Ausnutzung von CVE-2017-7525 Demo-Projekt mit Angular7 Frontend und Spring.
Basierend auf dem Projekt jackson-rce-via-spel dient dieses Projekt als Beispiel-Webanwendung, um mehrere Angriffsvektoren (Datei-Upload, Formulare) auf die Jackson-databind-Schwachstelle zu testen.
Basierend auf einem Angular7-Frontend und einem Spring-Boot-Backend können verschiedene Angriffsvektoren getestet und die Ergebnisse visualisiert und überprüft werden.
Erstellen und packen Sie Spring Boot und Angular7 in eine bereitstellbare WAR-Datei.
mvn package
Welches automatisch einen Webbrowser unter http://localhost:4200 öffnet.
backend/mvn spring-boot:run

