Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Herramientas/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Ver Repositorio
3hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Clippy of the Dead - entorno de pruebas para CVE-2021-21980 y plantilla de Nuclei

Este repositorio contiene una plantilla de Nuclei de alta confianza para detectar CVE-2021-21980 (path traversal de vSphere Web Client) y un pequeño entorno simulado (mock) que reproduce el comportamiento vulnerable para realizar pruebas locales seguras.

Archivos:

  • cve-2021-21980.yaml: plantilla de Nuclei con múltiples variantes de codificación y matchers
  • app.py: pequeña aplicación Flask que simula la vulnerabilidad de path traversal de /eam/vib
  • Dockerfile: imagen de contenedor para el servidor simulado con un certificado TLS autofirmado
  • docker-compose.yml: ejecuta el servidor simulado escuchando en el host 8443
  • requirements.txt: dependencias de Python

Descargo de responsabilidad

  • Este repositorio es únicamente para fines de investigación, pruebas y defensa. No lo utilices contra ningún sistema que no estés autorizado a escanear.
  • Este servidor simulado no es VMware vCenter; solo simula el comportamiento vulnerable para una PoC/pruebas seguras.
  • Cómo ejecutar localmente (ejemplo con Windows PowerShell)

    1. Compila y ejecuta el contenedor simulado:
    root@kitploit:~
    cd C:\Users\gui\Documents\hi
    docker-compose up --build -d
    

    El servidor simulado escuchará en https://localhost:8443 (certificado TLS autofirmado).

    1. Comprobación rápida con curl (flag insecure porque el certificado es autofirmado):
    root@kitploit:~
    curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
    curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
    

    Deberías recibir el contenido del archivo simulado /app/sensitive/passwd-mock.

    1. Ejecuta Nuclei (instala Nuclei primero) para validar la plantilla contra el servidor simulado:
    root@kitploit:~
    nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
    
    1. En caso de éxito, la salida debería mostrar una coincidencia (match) para la PoC.

    Notas de prueba

    • Si quieres probar muchas variantes de codificación, configura la plantilla de Nuclei para que se ejecute con alta verbosidad.

    • Este servidor simulado devuelve el archivo simulado que replica /etc/passwd; en un entorno real Script de prueba automatizado

      Ejecuta run_local_test.ps1, que compila, espera a que el servicio esté listo y ejecuta las comprobaciones con curl, además de Nuclei si está disponible.

      root@kitploit:~
      powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
      

      Instalar Nuclei en Windows (rápido):

      1. Usando Scoop (recomendado):
      root@kitploit:~
      iwr -useb get.scoop.sh | iex
      scoop install coreutils
      scoop install nuclei
      
      1. O descárgalo desde releases y añádelo al PATH:
      root@kitploit:~
      Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
      Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
      Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
      

      Notas

      Si nuclei no está en el PATH, run_local_test.ps1 solo ejecutará hasta las comprobaciones con curl.
      Si tienes problemas para compilar la imagen de Docker, asegúrate de que Docker Desktop esté instalado y de que la opción 'Use the WSL 2 based engine' esté habilitada. /etc/passwd o un archivo similar se devolverá si el servidor es vulnerable.

    Seguridad: ten siempre autorización explícita antes de escanear o explotar sistemas.

    Descargar herramienta