Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Ferramentas/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Ver Repositório
9há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Clippy of the Dead - CVE-2021-21980 ambiente de teste e template Nuclei

=======================================================================

Este repositório contém um template Nuclei de alta confiança para detectar o CVE-2021-21980 (path traversal do vSphere Web Client) e um pequeno ambiente mock que reproduz o comportamento vulnerável para testes locais seguros.

Arquivos:

  • cve-2021-21980.yaml: template Nuclei com múltiplas variantes de codificação e matchers
  • app.py: Um pequeno aplicativo Flask simulando a vulnerabilidade de path traversal /eam/vib
  • Dockerfile: Imagem de contêiner para o servidor mock com um certificado TLS autoassinado
  • docker-compose.yml: Executa o servidor mock ouvindo na porta 8443
  • requirements.txt: Dependências Python

Aviso Legal

  • Este repositório é apenas para fins de pesquisa, teste e defesa. Não use contra qualquer sistema que você não esteja autorizado a escanear.
  • Este servidor mock não é o VMware vCenter; ele apenas simula o comportamento vulnerável para PoC/testes seguros.

Como executar localmente (exemplo com Windows PowerShell)

  1. Construa e execute o contêiner mock:
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

O servidor mock escutará em https://localhost:8443 (certificado TLS autoassinado).

  1. Verificação rápida com curl (flag insecure por causa do certificado autoassinado):
curl -k "https://localhost:8443/"  # deve retornar VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Você deve receber o conteúdo do arquivo mock /app/sensitive/passwd-mock.

  1. Execute o Nuclei (instale o Nuclei primeiro) para validar o template contra o servidor mock:
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. A saída deve mostrar uma correspondência para o PoC se for bem-sucedido.

Notas de teste

  • Se você quiser testar muitas variantes de codificação, configure o template Nuclei para executar com alta verbosidade.

  • Este servidor mock retorna o arquivo mock que replica /etc/passwd; em um ambiente real Script de teste automatizado

    Execute run_local_test.ps1 que constrói, aguarda a prontidão e executa as verificações curl, além do Nuclei se disponível.

    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Instalar Nuclei no Windows (rápido):

    1. Usando Scoop (recomendado):
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. Ou baixe dos releases e adicione ao PATH:
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Notas

    Se nuclei não estiver no PATH, o run_local_test.ps1 executará apenas até os testes curl.
    Se você tiver problemas ao construir a imagem docker, certifique-se de que o Docker Desktop está instalado e que a opção 'Usar o mecanismo baseado em WSL 2' está habilitada. /etc/passwd ou arquivo similar será retornado se o servidor estiver vulnerável.

Segurança: Sempre tenha autorização explícita antes de escanear ou explorar sistemas.

Baixar ferramenta