
Progetto demo di sfruttamento di CVE-2017-7525 con frontend Angular7 e Spring.
Basato sul progetto jackson-rce-via-spel, questo progetto funge da applicazione web di esempio per testare molteplici vettori d'attacco (caricamento file, moduli) sulla vulnerabilità di Jackson-databind.
Basato su un frontend Angular7 e un backend spring-boot, è possibile testare diversi vettori d'attacco e visualizzare e verificare i risultati.
Crea e impacchetta spring boot e angular7 in un file war distribuibile.
mvn package
Che apre automaticamente un browser web all'indirizzo http://localhost:4200.
backend/mvn spring-boot:run

