
Uma aplicação REST do SrpingData intencionalmente vulnerável (CVE-2017-8046) com suporte Swagger para fins de pentest.
Esta é uma aplicação Spring Data REST intencionalmente vulnerável para testar e demonstrar a vulnerabilidade CVE-2017-8046 e os desafios de testar Injeção de Comandos e Execução Remota de Código através de APIs REST.
Ela tem suporte para Swagger UI para uso com ferramentas onde a documentação do Swagger auxilia na descoberta e spidering, como o plugin do Swagger para o OWASP Zend Attack Proxy (ZAP).
Para usar
Para mais detalhes sobre como este projeto foi usado em um exercício de pentest, veja