Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vcenter-cve-2021-21980-lab — सीवीई-2021-21980 (VMware vSphere Path Traversal) के लिए यथार्थवादी असुरक्षित लैब - वास्तविक फ़ाइल शोषण, नकली सर्वर नहीं | Kitploit
उपकरण/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

सीवीई-2021-21980 (VMware vSphere Path Traversal) के लिए यथार्थवादी असुरक्षित लैब - वास्तविक फ़ाइल शोषण, नकली सर्वर नहीं

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21980 भेद्य परीक्षण वातावरण

अवलोकन

यथार्थवादी परीक्षण वातावरण जो VMware vSphere Web Client पाथ ट्रैवर्सल भेद्यता का अनुकरण करता है।

⚠️ चेतावनी: भेद्य परीक्षण वातावरण। इसे इंटरनेट पर उजागर न करें!

त्वरित आरंभ

निर्माण करें और चलाएँ

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

मैन्युअल रूप से परीक्षण करें

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Nuclei से परीक्षण करें

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

यह मॉक सर्वर से किस प्रकार भिन्न है

✅ वास्तव में फ़ाइलें पढ़ता है - Python फ़ाइल I/O का उपयोग करके कंटेनर फ़ाइल सिस्टम से
✅ यथार्थवादी व्यवहार - वास्तविक vSphere की तरह पाथ ट्रैवर्सल को संभालता है
✅ VMware हैडर - Server: VMware-HTTP-Server/1.0 शामिल करता है
✅ SSL/TLS - स्व-हस्ताक्षरित प्रमाणपत्र निर्माण
✅ हार्डकोडेड नहीं - वास्तविक फ़ाइल सामग्री लौटाता है

भेद्यता विवरण

  • CVE: CVE-2021-21980
  • गंभीरता: उच्च (CVSS 7.5)
  • प्रकार: पाथ ट्रैवर्सल / आर्बिट्ररी फ़ाइल रीड
  • प्रभावित: VMware vCenter Server 7.0, 6.7, 6.5 (बिना पैच)

फ़ाइलें

  • Dockerfile - कंटेनर निर्माण कॉन्फ़िगरेशन
  • server.py - भेद्य Flask एप्लिकेशन
  • CVE-2021-21980.yaml - Nuclei डिटेक्शन टेम्पलेट
  • README.md - यह फ़ाइल

सत्यापन प्रमाण

इस लैब को Nuclei से सत्यापित किया गया, जो दर्शाता है:

  • भेद्यता का सफल पता लगाना
  • वास्तविक फ़ाइल पठन (मॉक प्रतिक्रियाएँ नहीं)
  • डिबग मोड में पूर्ण HTTP अनुरोध/प्रतिक्रिया ट्रेस

सफाई

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

संदर्भ

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
टूल डाउनलोड करें