
Exploit de prueba de concepto para CVE-2016-2173, que demuestra la ejecución remota de código a través de deserialización insegura en Spring AMQP usando la cadena de gadgets de Commons Collection.
La clase org.springframework.core.serializer.DefaultDeserializer no valida el objeto deserializado contra una lista blanca. Al suministrar un objeto serializado manipulado, como el gadget de Commons Collection de Chris Frohoff, se puede lograr la ejecución remota de código.
1.0.0 a 1.5.4
Spring por Pivotal
- Maven 3.x+
- Java 1.7+
- [RabbitMQ](https://www.rabbitmq.com/download.htm)
- mvn eclipse:eclipse
- importar el proyecto
- ejecutar el proyecto (App)