Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

CVE-2021-21980(VMware vSphere パストラバーサル)の現実的な脆弱性ラボ - モックサーバーではなく、実際のファイルエクスプロイト

リポジトリを見る
129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-21980 脆弱性テスト環境

概要

VMware vSphere Web Client のパストラバーサル脆弱性をシミュレートする現実的なテスト環境です。

⚠️ 警告: 脆弱性テスト環境です。インターネットに公開しないでください!

クイックスタート

ビルドと実行

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

手動テスト

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Nuclei でのテスト

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

モックサーバーとの違い

✅ 実際にファイルを読み取ります Python のファイル I/O を使用してコンテナのファイルシステムから
✅ 現実的な動作 - 実際の vSphere のようにパストラバーサルを処理します
✅ VMware ヘッダー - Server: VMware-HTTP-Server/1.0 を含みます
✅ SSL/TLS - 自己署名証明書の生成
✅ ハードコードされていない - 実際のファイルの内容を返します

脆弱性の詳細

  • CVE: CVE-2021-21980
  • 深刻度: 高 (CVSS 7.5)
  • タイプ: パストラバーサル / 任意のファイル読み取り
  • 影響を受けるバージョン: VMware vCenter Server 7.0, 6.7, 6.5 (パッチ未適用)

ファイル

  • Dockerfile - コンテナビルド構成
  • server.py - 脆弱性のある Flask アプリケーション
  • CVE-2021-21980.yaml - Nuclei 検出テンプレート
  • README.md - このファイル

検証の証明

このラボは Nuclei で検証され、以下が示されています:

  • 脆弱性の検出に成功
  • 実際のファイル読み取り (モック応答ではない)
  • デバッグモードでの完全な HTTP リクエスト/レスポンストレース

クリーンアップ

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

参考

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
ツールをダウンロード