vulfocus介绍
vulfocus 本质上是一个漏洞集成平台,里面集成了大量的CVE漏洞环境,采用的是docker环境部署安装,使用起来方便,可作为一个优秀靶场环境,提升实战能力。可本地部署安装,也可以直接使用线上环境
这里使用kali来进行docker部署
关于docker换源:(2024最新源)
vim /etc/docker/daemon.json
替换内容为:
{
"registry-mirrors": [
"https://docker.hpcloud.cloud",
"https://docker.m.daocloud.io",
"https://docker.unsee.tech",
"https://docker.1panel.live",
"http://mirrors.ustc.edu.cn",
"https://docker.chenby.cn",
"http://mirror.azure.cn",
"https://dockerpull.org",
"https://dockerhub.icu",
"https://hub.rat.dev"
]
}
保存之后重启docker服务
sudo systemctl daemon-reload
sudo systemctl restart docker
运行vulfocus
拉取镜像
在任何路径下运行都可以
docker pull vulfocus/vulfocus:latest
查看是否拉取成功
docker images
创建容器
docker create -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=172.17.0.1 vulfocus/vulfocus
列出所有容器
docker ps -a
启动容器
docker start efbb38c04782
后面为对应的容器id,需要根据实际情况进行更改
访问vulfocus
本机浏览器访问kali的ip地址,默认80端口,账户密码都为admin
运行vulfocus
添加镜像,点击一键同步即可同步官网镜像
使用时在镜像管理中点击下载即可,但下载时间较长
出现添加成功之后,在首页即可看到镜像,并可以启用靶场环境