搭建Vulhub靶场 【附图】

本文档详细介绍了如何在Kali Linux环境下安装Docker和docker-compose,以及如何利用它们来克隆并运行Vulhub靶场。Vulhub是一个开源的漏洞靶场,简化了漏洞复现的过程。通过执行简单的命令,你可以快速建立和访问靶场环境,例如WebLogic的CVE-2017-10271靶场。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

0x01简单概述

Vulhub是一个面向大众的开源漏洞靶场,无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。旨在让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。
Docker是一个开源的容器引擎,它有助于更快地交付应用。方便快捷已经是Docker的最大优势,过去需要用数天乃至数周的任务,在Docker容器的处理下,只需要数秒就能完成。 Docker三大核心:
由镜像(Image)、容器(Container)、仓库(Repository)

0x02安装环境

1. kali设置

虚拟机:kali_linux 版本都可以,网卡需要设置为NAT模式

2. 更新软件源中的所有软件列表

防止后面进行安装时报错

apt-get update

在这里插入图片描述

知识小扩展:
apt-get update 更新软件源中的所有软件列表。
apt-get upgrade 更新软件。
apt-get dist-upgrade 更新系统版本。如果你对新版本软件的需求不是那么迫切,可以不执行

3. 安装https协议及CA证书
apt-get install -y apt-transport-https ca-certificates

在这里插入图片描述

0x03安装步骤

一、安装Docker

1. 下载安装

                
### Vulhub 靶场使用教程和项目介绍 #### 什么是 VulhubVulhub 是基于 Dockerdocker-compose 的一键化漏洞环境部署工具,旨在帮助安全研究人员快速搭建各种已知的安全漏洞实验环境[^1]。 #### 安装准备 为了顺利运行 Vulhub,建议的操作系统环境为 Ubuntu 或其他支持 Docker 的 Linux 发行版。对于 Python 版本的要求,在某些情况下确实可能会遇到兼容性问题;例如在 Ubuntu 20.04 中遇到了 Python 3.8 导致 pip3 安装失败的情况,此时可以考虑切换到更稳定的版本如 Ubuntu 18.04 来解决问题[^3]。 #### 安装步骤概览 - **安装依赖软件** 确保主机已经安装了必要的组件,包括但不限于 Git、Docker 及其 Compose 插件: ```bash sudo apt update && sudo apt install git docker.io -y ``` 接着配置 Docker 启动并加入当前用户至 `docker` 用户组以便无需 root 权限操作容器: ```bash sudo systemctl start docker sudo usermod -aG docker $USER newgrp docker ``` 最后通过 Git 克隆 Vulhub 仓库到本地机器上: ```bash git clone https://github.com/vulhub/vulhub.git ~/vulhub cd ~/vulhub ``` - **启动特定漏洞环境实例** 进入想要测试的具体漏洞目录下执行命令来创建对应的容器集群。比如要设置 WebLogic 相关的 CVE 实验室,则应定位到相应文件夹再调用 `up` 子指令: ```bash cd weblogic/CVE-2017-10271/ docker-compose up -d ``` 上述过程会自动下载所需的镜像以及完成服务初始化工作。完成后可以通过浏览器访问指定端口查看应用界面或者利用 Kali Linux 上的各种渗透测试工具来进行进一步的研究分析。 #### 解决常见问题 当尝试更新软件包列表(`apt-get`)时如果碰到网络连接超时等问题,可能是因为默认源服务器响应缓慢所致。这时可参照官方文档调整 APT 源地址指向国内较快站点或其他措施加以优化处理。
评论 19
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值