Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
도구/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Vulnerability ScannersExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
8개월 전아직 검토되지 않음

Clippy of the Dead - CVE-2021-21980 테스트 환경 및 Nuclei 템플릿

이 저장소는 CVE-2021-21980(vSphere Web Client 경로 순회)을 탐지하는 높은 신뢰도의 Nuclei 템플릿과 안전한 로컬 테스트를 위해 취약한 동작을 재현하는 작은 모의 환경을 포함합니다.

파일:

  • cve-2021-21980.yaml: 여러 인코딩 변형과 매처가 포함된 Nuclei 템플릿
  • app.py: /eam/vib 경로 순회 취약점을 시뮬레이션하는 작은 Flask 앱
  • Dockerfile: 자체 서명 TLS 인증서를 사용하는 모의 서버용 컨테이너 이미지
  • docker-compose.yml: 호스트 8443에서 수신 대기하는 모의 서버 실행
  • requirements.txt: Python 종속성

면책 조항

  • 이 저장소는 연구, 테스트 및 방어 목적으로만 사용됩니다. 승인되지 않은 시스템에 대해 사용하지 마십시오.
  • 이 모의 서버는 VMware vCenter가 아니며, 안전한 PoC/테스트를 위해 취약한 동작만 시뮬레이션합니다.

로컬에서 실행하는 방법 (Windows PowerShell 예시)

  1. 모의 컨테이너 빌드 및 실행:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

모의 서버는 https://localhost:8443(자체 서명 TLS 인증서)에서 수신 대기합니다.

  1. 빠른 curl 확인 (자체 서명 인증서로 인해 비보안 플래그 사용):
root@kitploit:~
curl -k "https://localhost:8443/"  # VMware vSphere Web Client (모의) 반환
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

모의 /app/sensitive/passwd-mock 파일의 내용을 받아야 합니다.

  1. Nuclei 실행 (먼저 Nuclei 설치)하여 모의 서버에 대해 템플릿 검증:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. 성공하면 출력에 PoC 일치 항목이 표시됩니다.

테스트 참고 사항

  • 많은 인코딩 변형을 테스트하려면 Nuclei 템플릿을 높은 상세도로 실행하세요.

  • 이 모의 서버는 /etc/passwd를 복제한 모의 파일을 반환합니다. 실제 환경에서는 자동화된 테스트 스크립트

    run_local_test.ps1을 실행하면 빌드, 준비 완료 대기, curl 검사 및 Nuclei(사용 가능한 경우)를 실행합니다.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Windows에 Nuclei 설치 (빠른 방법):

    1. Scoop 사용 (권장):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. 또는 릴리스에서 다운로드하여 PATH에 추가:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    참고 사항

    nuclei가 PATH에 없으면 run_local_test.ps1은 curl 테스트까지만 실행됩니다. Docker 이미지를 빌드하는 데 문제가 있으면 Docker Desktop이 설치되어 있고 'WSL 2 기반 엔진 사용'이 활성화되어 있는지 확인하세요. 서버가 취약한 경우 /etc/passwd 또는 유사한 파일이 반환됩니다.

보안: 시스템을 스캔하거나 악용하기 전에 항상 명시적 승인을 받으십시오.

도구 다운로드