
Projet de démonstration d'exploitation de CVE-2017-7525 avec frontend Angular7 et Spring.
Basé sur le projet jackson-rce-via-spel, ce projet sert d'application web exemple pour tester plusieurs vecteurs d'attaque (upload de fichier, formulaires) sur la vulnérabilité Jackson-databind.
Basé sur un frontend Angular7 et un backend spring-boot, différents vecteurs d'attaque peuvent être testés et les résultats visualisés et vérifiés.
Construire et empaqueter spring boot et angular7 dans un fichier war déployable.
mvn package
Ce qui ouvre automatiquement un navigateur web à l'adresse http://localhost:4200.
backend/mvn spring-boot:run

