
Eine absichtlich anfällige (CVE-2017-8046) SrpingData REST-Anwendung mit Swagger-Unterstützung für Pentesting-Zwecke
Dies ist eine absichtlich verwundbare Spring Data REST-Anwendung, um die CVE-2017-8046-Schwachstelle zu testen und zu demonstrieren sowie die Herausforderungen beim Testen von Befehlsinjektion und Remote-Code-Ausführung über REST-APIs
Es unterstützt Swagger UI zur Verwendung mit Tools, bei denen Swagger-Dokumentation die Erkennung und das Crawling unterstützt, wie zum Beispiel das OWASP Zend Attack Proxy (ZAP)-Plugin für Swagger
Verwendung:
Weitere Details zur Verwendung dieses Projekts in einer Pentesting-Übung finden Sie unter