
CVE-2017-7525를 악용하는 Angular7 프론트엔드 및 Spring 데모 프로젝트
이 프로젝트는 jackson-rce-via-spel 프로젝트를 기반으로 하며, Jackson-databind 취약점에 대한 여러 공격 벡터(파일 업로드, 폼)를 테스트하기 위한 예제 웹 애플리케이션 역할을 합니다.
Angular7 프론트엔드와 spring-boot 백엔드를 기반으로 다양한 공격 벡터를 테스트하고 결과를 시각화 및 확인할 수 있습니다.
Spring boot와 Angular7을 빌드하여 배포 가능한 war 파일로 패키징합니다.
mvn package
자동으로 웹 브라우저가 http://localhost:4200에서 열립니다.
backend/mvn spring-boot:run

