vulfocus靶机环境搭建部署

vulfocus介绍

vulfocus 本质上是一个漏洞集成平台,里面集成了大量的CVE漏洞环境,采用的是docker环境部署安装,使用起来方便,可作为一个优秀靶场环境,提升实战能力。可本地部署安装,也可以直接使用线上环境

这里使用kali来进行docker部署

关于docker换源:(2024最新源)

vim /etc/docker/daemon.json

替换内容为:

{
"registry-mirrors": [
"https://docker.hpcloud.cloud",
"https://docker.m.daocloud.io",
"https://docker.unsee.tech",
"https://docker.1panel.live",
"http://mirrors.ustc.edu.cn",
"https://docker.chenby.cn",
"http://mirror.azure.cn",
"https://dockerpull.org",
"https://dockerhub.icu",
"https://hub.rat.dev"
]
}

保存之后重启docker服务

sudo systemctl daemon-reload
sudo systemctl restart docker

运行vulfocus

拉取镜像

在任何路径下运行都可以

docker pull vulfocus/vulfocus:latest

查看是否拉取成功

docker images

创建容器

docker create -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=172.17.0.1 vulfocus/vulfocus

列出所有容器

docker ps -a

启动容器

docker start efbb38c04782

后面为对应的容器id,需要根据实际情况进行更改

访问vulfocus

本机浏览器访问kali的ip地址,默认80端口,账户密码都为admin

运行vulfocus

添加镜像,点击一键同步即可同步官网镜像

使用时在镜像管理中点击下载即可,但下载时间较长

出现添加成功之后,在首页即可看到镜像,并可以启用靶场环境