
CVE-2021-21980
=======================================================================
Este repositório contém um template Nuclei de alta confiança para detectar o CVE-2021-21980 (path traversal do vSphere Web Client) e um pequeno ambiente mock que reproduz o comportamento vulnerável para testes locais seguros.
Arquivos:
cve-2021-21980.yaml: template Nuclei com múltiplas variantes de codificação e matchersapp.py: Um pequeno aplicativo Flask simulando a vulnerabilidade de path traversal /eam/vibDockerfile: Imagem de contêiner para o servidor mock com um certificado TLS autoassinadodocker-compose.yml: Executa o servidor mock ouvindo na porta 8443requirements.txt: Dependências Pythoncd C:\Users\gui\Documents\hi
docker-compose up --build -d
O servidor mock escutará em https://localhost:8443 (certificado TLS autoassinado).
curl -k "https://localhost:8443/" # deve retornar VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"
Você deve receber o conteúdo do arquivo mock /app/sensitive/passwd-mock.
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
Se você quiser testar muitas variantes de codificação, configure o template Nuclei para executar com alta verbosidade.
Execute run_local_test.ps1 que constrói, aguarda a prontidão e executa as verificações curl, além do Nuclei se disponível.
powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
Instalar Nuclei no Windows (rápido):
iwr -useb get.scoop.sh | iex
scoop install coreutils
scoop install nuclei
Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
Se nuclei não estiver no PATH, o run_local_test.ps1 executará apenas até os testes curl.
Se você tiver problemas ao construir a imagem docker, certifique-se de que o Docker Desktop está instalado e que a opção 'Usar o mecanismo baseado em WSL 2' está habilitada.
/etc/passwd ou arquivo similar será retornado se o servidor estiver vulnerável.
Segurança: Sempre tenha autorização explícita antes de escanear ou explorar sistemas.