工具地址
Vulhub
工具介绍
Vulhub 是一个开源的 Docker 环境集合,其中包含预构建的、即用型的易受攻击 Docker 环境。只需一条命令,即可启动一个易受攻击的环境,用于安全研究、学习或演示,无需任何 Docker 使用经验。
搭建流程
- 阿里云创建 Ubuntu 16.04 实例,使用 Xshell 进入后更新
1 | apt update |
- 安装 git,docker
1 | apt install git |
- 打开 vulhub.org,先克隆仓库
1 | git clone --depth 1 https://github.com/vulhub/vulhub.git |
- cd 进入要进入的漏洞环境
1 | cd vulhub/thinkphp/5-rce |
- 拉取启动镜像,拉取失败编辑添加 version: ‘2’,然后再次尝试拉取
1 | docker-compose up -d |
- 访问对应IP端口,无法访问记得查看安全组