Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Laboratorio vulnerable realista para CVE-2021-21980 (VMware vSphere Path Traversal) - Explotación real de archivos, no un servidor simulado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 8 mesesAún no revisado

CVE-2021-21980 Entorno de Prueba Vulnerable

Descripción General

Entorno de prueba realista que simula la vulnerabilidad de salto de ruta (path traversal) del Cliente Web de VMware vSphere.

⚠️ ADVERTENCIA: Entorno de prueba vulnerable. ¡No lo expongas a Internet!

Inicio Rápido

Compilar y Ejecutar

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Prueba Manual

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Prueba con Nuclei

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

Qué Hace Esto Diferente de los Servidores Simulados (Mock)

✅ Realmente lee archivos del sistema de archivos del contenedor usando E/S de archivos de Python
✅ Comportamiento realista - Maneja el salto de ruta (path traversal) como el vSphere real
✅ Cabeceras de VMware - Incluye Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Generación de certificados autofirmados
✅ No está codificado de forma fija (hardcoded) - Devuelve el contenido real de los archivos

Detalles de la Vulnerabilidad

  • CVE: CVE-2021-21980
  • Severidad: Alta (CVSS 7.5)
  • Tipo: Salto de ruta (Path Traversal) / Lectura Arbitraria de Archivos
  • Afectados: VMware vCenter Server 7.0, 6.7, 6.5 (sin parchear)

Archivos

  • Dockerfile - Configuración de compilación del contenedor
  • server.py - Aplicación Flask vulnerable
  • CVE-2021-21980.yaml - Plantilla de detección de Nuclei
  • README.md - Este archivo

Prueba de Validación

Este laboratorio fue validado con Nuclei mostrando:

  • Detección exitosa de la vulnerabilidad
  • Lectura real de archivos (no respuestas simuladas)
  • Trazas completas de solicitud/respuesta HTTP en modo depuración

Limpieza

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Referencias

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Descargar herramienta