
ペネトレーションテスト用に、意図的に脆弱性を持たせた(CVE-2017-8046)SpringData RESTアプリケーション(Swaggerサポート付き)
これは、CVE-2017-8046の脆弱性と、REST APIを介したコマンドインジェクションおよびリモートコード実行のテストの課題を実証・テストするために意図的に作成されたSpring Data RESTアプリケーションです。
Swagger UIをサポートしており、Swaggerドキュメントが発見やスパイダリングに役立つツール(例:OWASP ZAPプロキシのSwaggerプラグイン)と一緒に使用できます。
使用方法
このプロジェクトがペネトレーションテスト演習でどのように使用されたかの詳細については、以下を参照してください。