Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Tools/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Repository anzeigen
9vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Clippy of the Dead – CVE-2021-21980 Testumgebung und Nuclei-Vorlage

=======================================================================

Dieses Repository enthält eine hochzuverlässige Nuclei-Vorlage zum Erkennen von CVE-2021-21980 (Path Traversal im vSphere Web Client) sowie eine kleine Mock-Umgebung, die das angreifbare Verhalten für sichere lokale Tests nachbildet.

Dateien:

  • cve-2021-21980.yaml: Nuclei-Vorlage mit mehreren Encoding-Varianten und Matchern
  • app.py: Eine kleine Flask-App, die die /eam/vib Path-Traversal-Schwachstelle simuliert
  • Dockerfile: Container-Image für den Mock-Server mit einem selbstsignierten TLS-Zertifikat
  • docker-compose.yml: Startet den Mock-Server und hört auf Host 8443
  • requirements.txt: Python-Abhängigkeiten

Haftungsausschluss

  • Dieses Repository dient ausschließlich Forschungs‑, Test- und Verteidigungszwecken. Verwenden Sie es nicht gegen ein System, zu dessen Scan Sie nicht berechtigt sind.
  • Dieser Mock-Server ist kein VMware vCenter; er simuliert lediglich das anfällige Verhalten für einen sicheren PoC/Test.

Lokale Ausführung (Windows PowerShell Beispiel)

  1. Mock-Container bauen und starten:
cd C:\Benutzer\gui\Dokumente\hi
docker-compose up --build -d

Der Mock-Server lauscht auf https://localhost:8443 (selbstsigniertes TLS-Zertifikat).

  1. Schneller curl-Check (unsicher wegen selbstsigniertem Zertifikat):
curl -k "https://localhost:8443/"  # sollte „VMware vSphere Web Client (mock)“ zurückgeben
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Sie sollten den Inhalt der Mock-Datei /app/sensitive/passwd-mock erhalten.

  1. Nuclei ausführen (Nuclei muss installiert sein), um die Vorlage gegen den Mock-Server zu validieren:
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. Bei Erfolg sollte die Ausgabe einen Treffer für den PoC anzeigen.

Testhinweise

Wenn Sie viele Encoding-Varianten testen möchten, setzen Sie die Nuclei-Vorlage auf hohe Ausführlichkeit.

  • Dieser Mock-Server gibt die Mock-Datei zurück, die /etc/passwd nachbildet; in einer echten Umgebung würde /etc/passwd oder eine ähnliche Datei zurückgegeben werden, falls der Server anfällig ist. Automatisiertes Testskript

    Führen Sie run_local_test.ps1 aus. Das Skript baut den Container, wartet auf die Bereitschaft und führt die curl-Checks sowie ggf. Nuclei aus.

    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Nuclei unter Windows schnell installieren:

    1. Mit Scoop (empfohlen):
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. Oder von den Releases herunterladen und zum PATH hinzufügen:
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Hinweise

    Falls nuclei nicht im PATH ist, führt run_local_test.ps1 nur die curl-Tests aus. Sollte der Docker-Build fehlschlagen, stellen Sie sicher, dass Docker Desktop installiert ist und die Option „Use the WSL 2 based engine“ aktiviert ist.

Sicherheit: Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie Systeme scannen oder ausnutzen.

Tool herunterladen