
Un'applicazione SrpingData REST volutamente vulnerabile (CVE-2017-8046) con supporto Swagger per scopi di penetration testing.
Questa è un'applicazione Spring Data REST volutamente vulnerabile per testare e dimostrare la vulnerabilità CVE-2017-8046 e le sfide del testare l'Iniezione di Comandi e l'Esecuzione Remota di Codice tramite API REST
Supporta Swagger UI per l'uso con strumenti in cui la documentazione Swagger facilita la scoperta e lo spidering, come il plugin Swagger dell'OWASP Zend Attack Proxy (ZAP)
Per utilizzare
Per maggiori dettagli su come questo progetto è stato utilizzato in un esercizio di penetration test, vedi