
Una aplicación SrpingData REST intencionadamente vulnerable (CVE-2017-8046) con soporte de Swagger para fines de pentesting.
Esta es una aplicación Spring Data REST diseñada intencionalmente para probar y demostrar la vulnerabilidad CVE-2017-8046 y los desafíos de probar la inyección de comandos y la ejecución remota de código a través de APIs REST
Tiene soporte para Swagger UI para usarlo con herramientas donde la documentación de Swagger ayuda al descubrimiento y al rastreo, como el plugin de Swagger del OWASP Zend Attack Proxy (ZAP)
Para usar
Para más detalles sobre cómo se utilizó este proyecto en un ejercicio de pentesting, consulta