Vulhub是一个比较全面的漏洞集合,收集了近年来许多的重要漏洞,以开源的形式呈现,以docker的形式进行环境配置,提供了更简单的漏洞复现,只需要简单的命令即可实现漏洞复现。

1、vulhub下载

下载地址:https://github.com/vulhub/vulhub

2、docker安装

apt-get install docker.io

安装后注意使用时启动docke:service docker start

3、安装docker-compose

pip install docker-compose

没有pip的话需要先安装pip

4、漏洞复现

以ActiveMQ 反序列化漏洞(CVE-2015-5254)为例

service docker start

cd /vulhub/activemq/CVE-2015-5254

docker-compose up -d  #构建漏洞环境,这个命令包括了docker-compose build

5、环境关闭

docker-compose down

Logo

权威|前沿|技术|干货|国内首个API全生命周期开发者社区

更多推荐