Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
أدوات/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

Clippy of the Dead - CVE-2021-21980 بيئة اختبار وقالب Nuclei

يحتوي هذا المستودع على قالب Nuclei عالي الثقة للكشف عن CVE-2021-21980 (اجتياز المسار في vSphere Web Client) وبيئة محاكاة صغيرة تعيد إنتاج السلوك الضعيف للاختبار المحلي الآمن.

الملفات:

  • cve-2021-21980.yaml: قالب Nuclei مع متغيرات ترميز متعددة ومطابقات
  • app.py: تطبيق Flask صغير يحاكي ثغرة اجتياز المسار /eam/vib
  • Dockerfile: صورة حاوية لخادم المحاكاة مع شهادة TLS ذاتية التوقيع
  • docker-compose.yml: تشغيل خادم المحاكاة على المضيف 8443
  • requirements.txt: تبعيات Python

إخلاء مسؤولية

  • هذا المستودع مخصص لأغراض البحث والاختبار والدفاع فقط. لا تستخدمه ضد أي نظام غير مصرح لك بفحصه.
  • خادم المحاكاة هذا ليس VMware vCenter؛ إنه يحاكي فقط السلوك الضعيف من أجل PoC/اختبار آمن.

كيفية التشغيل محلياً (مثال Windows PowerShell)

  1. بناء وتشغيل حاوية المحاكاة:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

سوف يستمع خادم المحاكاة على https://localhost:8443 (شهادة TLS ذاتية التوقيع).

  1. فحص سريع باستخدام curl (علامة غير آمنة بسبب الشهادة الذاتية):
root@kitploit:~
curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

يجب أن تتلقى محتوى ملف المحاكاة /app/sensitive/passwd-mock.

  1. تشغيل Nuclei (قم بتثبيت Nuclei أولاً) للتحقق من صحة القالب مقابل خادم المحاكاة:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. يجب أن يظهر الإخراج تطابقاً لـ PoC إذا نجح.

ملاحظات الاختبار

  • إذا كنت ترغب في اختبار العديد من متغيرات الترميز، قم بتعيين قالب Nuclei للتشغيل مع مستوى عالٍ من التفاصيل.

  • يقوم خادم المحاكاة هذا بإرجاع ملف محاكاة يكرر /etc/passwd؛ في بيئة حقيقية نص اختبار آلي

    قم بتشغيل run_local_test.ps1 الذي يقوم بالبناء والانتظار حتى يصبح جاهزاً وتنفيذ فحوصات curl، بالإضافة إلى Nuclei إذا كان متاحاً.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    تثبيت Nuclei على Windows (سريع):

    1. باستخدام Scoop (موصى به):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. أو التنزيل من الإصدارات وإضافة إلى PATH:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    ملاحظات

    إذا لم يكن nuclei في PATH، فسيتم تنفيذ حتى اختبارات curl فقط. إذا واجهت مشكلة في بناء صورة Docker، تأكد من تثبيت Docker Desktop وتمكين 'استخدام محرك WSL 2'. سيتم إرجاع ملف /etc/passwd أو ملف مشابه إذا كان الخادم ضعيفاً.

الأمان: احصل دائمًا على إذن صريح قبل فحص أو استغلال الأنظمة.

تنزيل الأداة
run_local_test.ps1