
Proyecto demo de explotación de CVE-2017-7525 con frontend Angular7 y Spring.
Basado en el proyecto jackson-rce-via-spel, este proyecto sirve como una aplicación web de ejemplo para probar múltiples vectores de ataque (carga de archivos, formularios) contra la vulnerabilidad de Jackson-databind.
Basado en un frontend Angular7 y un backend spring-boot, se pueden probar diferentes vectores de ataque y visualizar y comprobar los resultados.
Compila y empaqueta spring boot y angular7 en un archivo war desplegable.
mvn package
Que abre automáticamente un navegador web en http://localhost:4200.
backend/mvn spring-boot:run

