
Демонстрационный проект по эксплуатации CVE-2017-7525 с frontend на Angular7 и Spring.
На основе проекта jackson-rce-via-spel этот проект служит примером веб-приложения для тестирования различных векторов атак (загрузка файлов, формы) на уязвимость Jackson-databind.
На основе фронтенда Angular7 и бэкенда spring-boot можно протестировать различные векторы атак и визуализировать и проверить результаты.
Соберите и упакуйте spring boot и angular7 в развертываемый war-файл.
mvn package
После чего автоматически откроется веб-браузер по адресу http://localhost:4200.
backend/mvn spring-boot:run

