Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vcenter-cve-2021-21980-lab — Laboratorio vulnerabile realistico per CVE-2021-21980 (VMware vSphere Path Traversal) - Sfruttamento effettivo dei file, non un server fittizio | Kitploit
Strumenti/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Laboratorio vulnerabile realistico per CVE-2021-21980 (VMware vSphere Path Traversal) - Sfruttamento effettivo dei file, non un server fittizio

Vedi Repository
129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-21980 Ambiente di test vulnerabile

Panoramica

Ambiente di test realistico che simula la vulnerabilità di path traversal del client Web VMware vSphere.

⚠️ AVVISO: Ambiente di test vulnerabile. NON esporre a internet!

Avvio rapido

Costruzione ed esecuzione

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Test manuale

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Test con Nuclei

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

Cosa lo rende diverso dai server mock

✅ Legge effettivamente i file dal filesystem del container usando I/O file Python
✅ Comportamento realistico - Gestisce il path traversal come il vero vSphere
✅ Intestazioni VMware - Include Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Generazione di certificati auto-firmati
✅ Non hardcoded - Restituisce il contenuto effettivo dei file

Dettagli della vulnerabilità

  • CVE: CVE-2021-21980
  • Gravità: Alta (CVSS 7.5)
  • Tipo: Path Traversal / Lettura arbitraria di file
  • Affetti: VMware vCenter Server 7.0, 6.7, 6.5 (non patchati)

File

  • Dockerfile - Configurazione della build del container
  • server.py - Applicazione Flask vulnerabile
  • CVE-2021-21980.yaml - Template di rilevamento Nuclei
  • README.md - Questo file

Prova di validazione

Questo laboratorio è stato validato con Nuclei mostrando:

  • Rilevamento riuscito della vulnerabilità
  • Lettura effettiva dei file (non risposte mock)
  • Tracciati completi delle richieste/risposte HTTP in modalità debug

Pulizia

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Riferimenti

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Scarica lo strumento