vulhub漏洞合集
时间: 2025-04-22 14:55:15 浏览: 21
### Vulhub 漏洞集合列表
Vulhub 是一个基于 Docker 和 Docker Compose 的漏洞环境集合,提供了多种常见 Web 应用程序和服务的安全漏洞实例。通过克隆其 GitHub 仓库可以获取到这些漏洞环境。
#### 常见漏洞分类及其示例
- **Web应用**
- CVE-2017-8917 Apache Struts2 S2-045远程命令执行漏洞[^1]
- 此漏洞允许攻击者利用 OGNL 表达式注入来执行任意代码。
- ThinkPHP SQL 注入漏洞
- 特定版本下的ThinkPHP框架存在SQL注入风险,可以通过构造恶意请求参数实现数据库查询操作[^3]
- **中间件/服务端软件**
- Jenkins未授权访问及反序列化漏洞
- 如果Jenkins配置不当,则可能被外部未经身份验证的用户控制,甚至触发Java对象反序列化从而造成RCE(Remote Code Execution)危害
- Redis未授权访问漏洞
- 默认情况下Redis监听于所有网络接口上而无任何认证机制保护时,容易遭受非法连接与数据篡改威胁[^2]
- **操作系统层面**
- Linux内核提权漏洞
- 当某些条件下Linux系统的特定驱动模块处理不当可能会给本地低权限进程带来提升至root的机会
为了查看完整的漏洞项目列表以及具体构建方式,在完成 `git clone` 后进入到 vulhub 文件夹下:
```bash
cd vulhub/
ls
```
上述命令会展示出各个不同类型的漏洞场景文件夹名称,例如 phpstudy、jenkins 等等。每一个子目录代表了一个独立的应用或组件所对应的已知安全问题模拟环境设置说明文档和必要的资源文件。
阅读全文
相关推荐
















