
Projeto de demonstração explorando CVE-2017-7525 com frontend Angular7 e Spring.
Baseado no projeto jackson-rce-via-spel este projeto serve como um exemplo de aplicação web para testar múltiplos vetores de ataque (upload de arquivos, formulários) na vulnerabilidade Jackson-databind.
Baseado em um frontend Angular7 e um backend spring-boot, diferentes vetores de ataque podem ser testados e os resultados visualizados e verificados.
Compile e empacote o spring boot e angular7 em um arquivo war implantável.
mvn package
Que abre automaticamente um navegador web em http://localhost:4200.
backend/mvn spring-boot:run

