Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vcenter-cve-2021-21980-lab — Laboratório vulnerável realista para CVE-2021-21980 (VMware vSphere Path Traversal) - Exploração real de arquivos, não um servidor simulado | Kitploit
Ferramentas/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Laboratório vulnerável realista para CVE-2021-21980 (VMware vSphere Path Traversal) - Exploração real de arquivos, não um servidor simulado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 8 mesesAinda não revisado

CVE-2021-21980 Ambiente de Teste Vulnerável

Visão Geral

Ambiente de teste realista simulando a vulnerabilidade de path traversal do VMware vSphere Web Client.

⚠️ AVISO: Ambiente de teste vulnerável. NÃO exponha à internet!

Início Rápido

Construir e Executar

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Testar Manualmente

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Testar com Nuclei

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

O Que Torna Isso Diferente de Servidores Mock

✅ Realmente lê arquivos do sistema de arquivos do contêiner usando E/S de arquivo Python
✅ Comportamento realista - Lida com path traversal como o vSphere real
✅ Headers VMware - Inclui Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Geração de certificado autoassinado
✅ Não hardcoded - Retorna o conteúdo real do arquivo

Detalhes da Vulnerabilidade

  • CVE: CVE-2021-21980
  • Severidade: Alta (CVSS 7.5)
  • Tipo: Path Traversal / Leitura Arbitrária de Arquivos
  • Afetado: VMware vCenter Server 7.0, 6.7, 6.5 (sem patch)

Arquivos

  • Dockerfile - Configuração de construção do contêiner
  • server.py - Aplicação Flask vulnerável
  • CVE-2021-21980.yaml - Template de detecção Nuclei
  • README.md - Este arquivo

Comprovação de Validação

Este laboratório foi validado com Nuclei mostrando:

  • Detecção bem-sucedida da vulnerabilidade
  • Leitura real de arquivos (não respostas mock)
  • Rastreios completos de requisição/resposta HTTP em modo debug

Limpeza

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Referências

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Baixar ferramenta