Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vcenter-cve-2021-21980-lab — 针对 CVE-2021-21980 (VMware vSphere 路径遍历) 的真实漏洞实验环境 - 实际文件利用,非模拟服务端 | Kitploit
工具/GitHubGitHub/pratikjojode/vcenter-cve-2021-21980-lab
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubpratikjojode/vcenter-cve-2021-21980-lab

vcenter-cve-2021-21980-lab

针对 CVE-2021-21980 (VMware vSphere 路径遍历) 的真实漏洞实验环境 - 实际文件利用,非模拟服务端

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
1910个月前尚未审核
分享

CVE-2021-21980 易受攻击的测试环境

概述

模拟VMware vSphere Web Client路径遍历漏洞的真实测试环境。

⚠️ 警告: 易受攻击的测试环境。请勿暴露到互联网!

快速开始

构建并运行

podman build -t vcenter-lab .
podman run -d -p 443:443 --name vcenter-lab vcenter-lab

手动测试

curl -k "https://localhost/ui/vic-rest/services/containerView?id=../../../etc/passwd"

使用Nuclei测试

nuclei -t CVE-2021-21980.yaml -u https://localhost -debug

与模拟服务器的不同之处

✅ 实际读取文件:使用Python文件I/O从容器文件系统读取文件
✅ 真实行为 - 像真实vSphere一样处理路径遍历
✅ VMware标头 - 包含 Server: VMware-HTTP-Server/1.0
✅ SSL/TLS - 自签名证书生成
✅ 非硬编码 - 返回实际文件内容

漏洞详情

  • CVE: CVE-2021-21980
  • 严重性: 高 (CVSS 7.5)
  • 类型: 路径遍历 / 任意文件读取
  • 影响: VMware vCenter Server 7.0, 6.7, 6.5 (未打补丁)

文件

  • Dockerfile - 容器构建配置
  • server.py - 易受攻击的Flask应用
  • CVE-2021-21980.yaml - Nuclei检测模板
  • README.md - 本文件

验证证明

本实验已通过Nuclei验证,结果显示:

  • 成功检测到漏洞
  • 实际读取文件(非模拟响应)
  • 调试模式下的完整HTTP请求/响应追踪

清理

podman stop vcenter-lab && podman rm vcenter-lab

参考

  • https://www.vmware.com/security/advisories/VMSA-2021-0002.html
  • https://nvd.nist.gov/vuln/detail/CVE-2021-21980
下载工具