Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Strumenti/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

Clippy of the Dead - Ambiente di test per CVE-2021-21980 e template Nuclei

Questo repository contiene un template Nuclei ad alta affidabilità per rilevare CVE-2021-21980 (path traversal di vSphere Web Client) e un piccolo ambiente mock che riproduce il comportamento vulnerabile per test locali sicuri.

File:

  • cve-2021-21980.yaml: Template Nuclei con multiple varianti di codifica e matcher
  • app.py: Una piccola app Flask che simula la vulnerabilità di path traversal in /eam/vib
  • Dockerfile: Immagine del container per il server mock con un certificato TLS autofirmato
  • docker-compose.yml: Esegue il server mock in ascolto sull'host 8443
  • requirements.txt: Dipendenze Python

Disclaimer

  • Questo repository è solo a scopo di ricerca, test e difesa. Non utilizzarlo contro sistemi che non sei autorizzato a scansionare.
  • Questo server mock non è VMware vCenter; simula solo il comportamento vulnerabile per un PoC/test sicuro.

Come eseguire localmente (esempio con Windows PowerShell)

  1. Compila ed esegui il container mock:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

Il server mock resterà in ascolto su https://localhost:8443 (certificato TLS autofirmato).

  1. Verifica rapida con curl (flag insecure perché il certificato è autofirmato):
root@kitploit:~
curl -k "https://localhost:8443/"  # dovrebbe restituire VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Dovresti ricevere il contenuto del file mock /app/sensitive/passwd-mock.

  1. Esegui Nuclei (installalo prima) per validare il template sul server mock:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. In caso di successo, l'output dovrebbe mostrare una corrispondenza per il PoC.

Note di test

  • Se vuoi testare molte varianti di codifica, imposta il template Nuclei per l'esecuzione con verbosità elevata.

  • Questo server mock restituisce il file fittizio che replica /etc/passwd; in un ambiente reale Script di test automatico

    Esegui run_local_test.ps1 che compila, attende la disponibilità ed esegue i controlli curl, oltre a Nuclei se disponibile.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Installa Nuclei su Windows (rapido):

    1. Usando Scoop (consigliato):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. Oppure scaricalo dalle release e aggiungilo al PATH:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Note

    Se nuclei non è nel PATH, eseguirà solo fino ai test curl. Se hai problemi nella creazione dell'immagine Docker, assicurati che Docker Desktop sia installato e che l'opzione 'Use the WSL 2 based engine' sia abilitata. Se il server è vulnerabile, verrà restituito il file /etc/passwd o un file simile.

Scarica lo strumento
run_local_test.ps1