Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vcenter-cve-2021-21980-lab — Realistisches verwundbares Labor für CVE-2021-21980 (VMware vSphere Pfad-Traversal) - Tatsächliche Dateiausnutzung, kein Mock-Server | Kitploit
Tools/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Realistisches verwundbares Labor für CVE-2021-21980 (VMware vSphere Pfad-Traversal) - Tatsächliche Dateiausnutzung, kein Mock-Server

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

CVE-2021-21980 Verwundbare Testumgebung

Überblick

Realistische Testumgebung zur Simulation der Path-Traversal-Schwachstelle im VMware vSphere Web Client.

⚠️ WARNUNG: Verwundbare Testumgebung. Nicht dem Internet aussetzen!

Schnellstart

Erstellen und Ausführen

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Manuell testen

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Mit Nuclei testen

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

Was dies von Mock-Servern unterscheidet

✅ Liest tatsächlich Dateien aus dem Container-Dateisystem mittels Python-Datei-I/O
✅ Realistisches Verhalten – Behandelt Path Traversal wie echtes vSphere
✅ VMware-Header – Enthält Server: VMware-HTTP-Server/1.0
✅ SSL/TLS – Selbstsignierte Zertifikatserstellung
✅ Nicht fest codiert – Gibt tatsächliche Dateiinhalte zurück

Schwachstellendetails

  • CVE: CVE-2021-21980
  • Schweregrad: Hoch (CVSS 7.5)
  • Typ: Path Traversal / Lesen beliebiger Dateien
  • Betroffen: VMware vCenter Server 7.0, 6.7, 6.5 (ungepatcht)

Dateien

  • Dockerfile – Konfiguration zum Erstellen des Containers
  • server.py – Verwundbare Flask-Anwendung
  • CVE-2021-21980.yaml – Nuclei-Erkennungsvorlage
  • README.md – Diese Datei

Validierungsnachweis

Dieses Labor wurde mit Nuclei validiert und zeigte:

  • Erfolgreiche Erkennung der Schwachstelle
  • Tatsächliches Lesen von Dateien (keine Mock-Antworten)
  • Vollständige HTTP-Anfrage-/Antwortverfolgung im Debug-Modus

Bereinigung

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Referenzen

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Tool herunterladen