
CVE-2017-7525 का शोषण करने वाला डेमो प्रोजेक्ट, जिसमें Angular7 फ्रंटएंड और Spring शामिल हैं।
प्रोजेक्ट jackson-rce-via-spel के आधार पर, यह प्रोजेक्ट Jackson-databind भेद्यता पर कई आक्रमण वैक्टर (फ़ाइल अपलोड, फ़ॉर्म) का परीक्षण करने के लिए एक उदाहरण वेब एप्लिकेशन के रूप में कार्य करता है।
Angular7 फ्रंटएंड और spring-boot बैकएंड के आधार पर विभिन्न आक्रमण वैक्टरों का परीक्षण किया जा सकता है और परिणामों को देखा और जाँचा जा सकता है।
spring boot और angular7 को एक डिप्लॉय करने योग्य war फ़ाइल में बिल्ड और पैकेज करें।
mvn package
जो स्वचालित रूप से http://localhost:4200 पर एक वेब ब्राउज़र खोलता है।
backend/mvn spring-boot:run

