Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Herramientas/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 8 mesesAún no revisado

Clippy of the Dead - entorno de pruebas para CVE-2021-21980 y plantilla de Nuclei

Este repositorio contiene una plantilla de Nuclei de alta confianza para detectar CVE-2021-21980 (path traversal de vSphere Web Client) y un pequeño entorno simulado (mock) que reproduce el comportamiento vulnerable para realizar pruebas locales seguras.

Archivos:

  • cve-2021-21980.yaml: plantilla de Nuclei con múltiples variantes de codificación y matchers
  • app.py: pequeña aplicación Flask que simula la vulnerabilidad de path traversal de /eam/vib
  • Dockerfile: imagen de contenedor para el servidor simulado con un certificado TLS autofirmado
  • docker-compose.yml: ejecuta el servidor simulado escuchando en el host 8443
  • requirements.txt: dependencias de Python

Descargo de responsabilidad

  • Este repositorio es únicamente para fines de investigación, pruebas y defensa. No lo utilices contra ningún sistema que no estés autorizado a escanear.
  • Este servidor simulado no es VMware vCenter; solo simula el comportamiento vulnerable para una PoC/pruebas seguras.

Cómo ejecutar localmente (ejemplo con Windows PowerShell)

  1. Compila y ejecuta el contenedor simulado:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

El servidor simulado escuchará en https://localhost:8443 (certificado TLS autofirmado).

  1. Comprobación rápida con curl (flag insecure porque el certificado es autofirmado):
root@kitploit:~
curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Deberías recibir el contenido del archivo simulado /app/sensitive/passwd-mock.

  1. Ejecuta Nuclei (instala Nuclei primero) para validar la plantilla contra el servidor simulado:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. En caso de éxito, la salida debería mostrar una coincidencia (match) para la PoC.

Notas de prueba

  • Si quieres probar muchas variantes de codificación, configura la plantilla de Nuclei para que se ejecute con alta verbosidad.

  • Este servidor simulado devuelve el archivo simulado que replica /etc/passwd; en un entorno real Script de prueba automatizado

    Ejecuta run_local_test.ps1, que compila, espera a que el servicio esté listo y ejecuta las comprobaciones con curl, además de Nuclei si está disponible.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Instalar Nuclei en Windows (rápido):

    1. Usando Scoop (recomendado):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. O descárgalo desde releases y añádelo al PATH:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Notas

Seguridad: ten siempre autorización explícita antes de escanear o explotar sistemas.

Descargar herramienta

Si nuclei no está en el PATH, run_local_test.ps1 solo ejecutará hasta las comprobaciones con curl.
Si tienes problemas para compilar la imagen de Docker, asegúrate de que Docker Desktop esté instalado y de que la opción 'Use the WSL 2 based engine' esté habilitada. /etc/passwd o un archivo similar se devolverá si el servidor es vulnerable.