模拟VMware vSphere Web Client路径遍历漏洞的真实测试环境。
⚠️ 警告: 易受攻击的测试环境。请勿暴露到互联网!
podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab
curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"
nuclei -t CVE-2021-21980.yaml -u https://localhost -debug
✅ 实际读取文件:使用Python文件I/O从容器文件系统读取文件
✅ 真实行为 - 像真实vSphere一样处理路径遍历
✅ VMware标头 - 包含 Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - 自签名证书生成
✅ 非硬编码 - 返回实际文件内容
Dockerfile - 容器构建配置server.py - 易受攻击的Flask应用CVE-2021-21980.yaml - Nuclei检测模板README.md - 本文件本实验已通过Nuclei验证,结果显示:
podman stop vcenter-lab && podman rm vcenter-lab