
Une application REST SrpingData intentionnellement vulnérable (CVE-2017-8046) avec support Swagger à des fins de test d'intrusion.
Ceci est une application Spring Data REST intentionnellement vulnérable pour tester et démontrer la vulnérabilité CVE-2017-8046 ainsi que les défis liés au test d'injection de commandes et d'exécution de code à distance via des API REST.
Elle prend en charge Swagger UI pour une utilisation avec des outils où la documentation Swagger facilite la découverte et le crawling, comme le plugin Swagger de l'OWASP Zend Attack Proxy (ZAP).
Pour utiliser
Pour plus de détails sur l'utilisation de ce projet dans un exercice de test d'intrusion, voir