Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
ツール/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

リポジトリを見る
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Clippy of the Dead - CVE-2021-21980 テスト環境とNucleiテンプレート

このリポジトリには、CVE-2021-21980(vSphere Web Clientのパス横断)を検出する高信頼性のNucleiテンプレートと、安全なローカルテストのために脆弱な動作を再現する小さなモック環境が含まれています。

ファイル:

  • cve-2021-21980.yaml: 複数のエンコーディングバリアントとマッチャーを備えたNucleiテンプレート
  • app.py: /eam/vibのパス横断脆弱性をシミュレートする小さなFlaskアプリ
  • Dockerfile: 自己署名TLS証明書を使用したモックサーバーのコンテナイメージ
  • docker-compose.yml: ホストの8443番ポートで待受するモックサーバーを実行
  • requirements.txt: Pythonの依存関係

免責事項

  • このリポジトリは、研究、テスト、防御目的のみを対象としています。スキャンする権限のないシステムに対して使用しないでください。
  • このモックサーバーはVMware vCenterではありません。安全なPoC/テストのために脆弱な動作をシミュレートするだけです。

ローカルでの実行方法(Windows PowerShellの例)

  1. モックコンテナをビルドして実行:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d
ツールをダウンロード

モックサーバーは https://localhost:8443(自己署名TLS証明書)で待ち受けます。

  1. 簡単なcurlチェック(自己署名証明書のため非セキュアフラグ):
root@kitploit:~
curl -k "https://localhost:8443/"  # VMware vSphere Web Client (mock) が返されるはず
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

モックの /app/sensitive/passwd-mock ファイルの内容が受け取れるはずです。

  1. Nucleiを実行(最初にNucleiをインストール)して、モックサーバーに対してテンプレートを検証:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. 成功した場合、出力にPoCの一致が表示されるはずです。

テストの注意事項

  • 多くのエンコーディングバリアントをテストしたい場合は、Nucleiテンプレートを高冗長モードで実行するように設定してください。

  • このモックサーバーは/etc/passwdを再現したモックファイルを返します。実際の環境では、 Automated test script

    run_local_test.ps1を実行してください。このスクリプトはビルド、準備完了の待機、curlチェックの実行、およびNucleiが利用可能な場合はその実行を行います。

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    WindowsへのNucleiのインストール(クイック):

    1. Scoopを使用(推奨):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. またはリリースからダウンロードしてPATHに追加:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    注意事項

    nucleiがPATHにない場合、run_local_test.ps1はcurlテストまでのみ実行します。
    Dockerイメージのビルドで問題が発生した場合は、Docker Desktopがインストールされ、'WSL 2ベースのエンジンを使用する'が有効になっていることを確認してください。 サーバーが脆弱な場合、/etc/passwdまたは類似のファイルが返されます。

セキュリティ: システムのスキャンや悪用を行う前に、必ず明示的な許可を取得してください。