
Преднамеренно уязвимое (CVE-2017-8046) SrpingData REST appl с поддержкой Swagger для целей пентестинга
Это намеренно уязвимое приложение Spring Data REST для тестирования и демонстрации уязвимости CVE-2017-8046 и проблем тестирования внедрения команд и удаленного выполнения кода через REST API.
Оно поддерживает Swagger UI для использования с инструментами, где документация Swagger помогает обнаружению и сканированию, например, OWASP Zend Attack Proxy (ZAP) плагин для Swagger.
Для использования
Для получения дополнительной информации о том, как этот проект использовался в упражнении по пентестингу, см.