Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2021-21980-mock-server — CVE-2021-21980 | Kitploit
工具/GitHubGitHub/gui2000guix-ui/cve-2021-21980-mock-server
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubgui2000guix-ui/cve-2021-21980-mock-server

cve-2021-21980-mock-server

CVE-2021-21980

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
39个月前尚未审核
分享

Clippy of the Dead - CVE-2021-21980 测试环境与Nuclei模板

本仓库包含一个用于检测 CVE-2021-21980(vSphere Web Client 路径遍历)的高置信度 Nuclei 模板,以及一个模拟该漏洞行为的小型模拟环境,用于安全的本地测试。

文件:

  • cve-2021-21980.yaml:包含多种编码变体和匹配器的 Nuclei 模板
  • app.py:模拟 /eam/vib 路径遍历漏洞的小型 Flask 应用
  • Dockerfile:带有自签名 TLS 证书的模拟服务器容器镜像
  • docker-compose.yml:运行模拟服务器,监听主机 8443 端口
  • requirements.txt:Python 依赖

免责声明

  • 本仓库仅用于研究、测试和防御目的。请勿在未经授权的系统上使用。
  • 此模拟服务器并非 VMware vCenter,仅通过模拟漏洞行为用于安全的 PoC/测试。

如何在本地运行(Windows PowerShell 示例)

  1. 构建并运行模拟容器:
root@kitploit:~
cd C:\Users\gui\Documents\hi
docker-compose up --build -d

模拟服务器将在 https://localhost:8443 上监听(自签名 TLS 证书)。

  1. 快速 curl 检查(因自签名证书,使用 insecure 标志):
root@kitploit:~
curl -k "https://localhost:8443/"  # 应返回 VMware vSphere Web Client (mock)
curl -k "https://localhost:8443/eam/vib?id=../../../../../../../../../../etc/passwd"

您应收到模拟文件 /app/sensitive/passwd-mock 的内容。

  1. 运行 Nuclei(先安装 Nuclei)以验证模板在模拟服务器上的效果:
root@kitploit:~
nuclei -t cve-2021-21980.yaml -u https://localhost:8443 -insecure
  1. 如果成功,输出应显示 PoC 匹配。

测试说明

  • 如需测试多种编码变体,请将 Nuclei 模板设置为高详细模式运行。

  • 此模拟服务器返回模拟文件,该文件复制了 /etc/passwd;在真实环境中 自动测试脚本

    运行 run_local_test.ps1,它会构建、等待就绪并执行 curl 检查,如果可用还会运行 Nuclei。

    root@kitploit:~
    powershell -ExecutionPolicy Bypass -File .\run_local_test.ps1
    

    在 Windows 上安装 Nuclei(快速):

    1. 使用 Scoop(推荐):
    root@kitploit:~
    iwr -useb get.scoop.sh | iex
    scoop install coreutils
    scoop install nuclei
    
    1. 或者从发布页面下载并添加到 PATH:
    root@kitploit:~
    Invoke-WebRequest -Uri https://github.com/projectdiscovery/nuclei/releases/latest/download/nuclei_windows_amd64.zip -OutFile nuclei.zip
    Expand-Archive -Path nuclei.zip -DestinationPath .\nuclei
    Add-Content -Path $PROFILE -Value 'set PATH=$Env:PATH;$(Resolve-Path .\nuclei)'
    

    备注

    如果 nuclei 不在 PATH 中,run_local_test.ps1 将仅执行 curl 测试部分。
    如果构建 Docker 镜像时遇到问题,请确保已安装 Docker Desktop 并启用“使用基于 WSL 2 的引擎”。 如果服务器存在漏洞,将返回 /etc/passwd 或类似文件。

安全:在扫描或利用系统之前,务必获得明确授权。

下载工具