Vulhub 快速搭建漏洞靶场实战教程

发布时间:2026/9/30 18:33:43
Vulhub 快速搭建漏洞靶场实战教程 Vulhub 快速搭建漏洞靶场实战教程前言学习 Web 安全、漏洞复现最大的痛点就是环境搭建。很多新手复现 CVE 漏洞时需要手动安装对应版本中间件、配置依赖、修改代码折腾半天环境还跑不起来。Vulhub是国内开源的漏洞 Docker 环境集合把上百种经典漏洞打包成容器一条命令启动漏洞环境一条命令销毁隔离干净非常适合练习 SQL 注入、文件上传、Shiro、Fastjson、Spring 系列漏洞。免责声明Vulhub 仅用于本地学习、安全研究所有漏洞环境仅限本机 / 虚拟机内网访问。禁止把 Vulhub 部署到公网禁止对非授权目标进行漏洞测试违规操作触犯《网络安全法》。一、Vulhub 介绍Vulhub 基于 DockerDocker Compose每一个漏洞独立目录目录内包含docker-compose.yml配置文件。优势开箱即用环境相互隔离销毁不留残留覆盖 Web、中间件、数据库、内网各类 CVE 漏洞每个目录自带 README写好了漏洞原理、复现 Payload。支持漏洞SQL 注入、XSS、文件上传、Shiro 反序列化、Fastjson、Spring 漏洞、Log4j、Tomcat、ActiveMQ、Redis、域环境漏洞等。运行前提Docker Git。Windows/Mac 使用 Docker DesktopLinuxUbuntu、Debian、Kali直接安装 Docker 引擎。二、环境准备安装 DockerKali/Ubuntu推荐使用 Kali 或者 Ubuntu 虚拟机学习下面是一键安装脚本。# 更新软件源 apt update apt install git -y # 一键安装docker curl -fsSL https://get.docker.com | sh # 启动docker服务并设置开机自启 systemctl start docker systemctl enable docker安装完成验证命令docker version docker compose version新版 Docker 内置docker compose不需要单独安装 docker-compose旧版本独立命令是docker-compose带短横线。国内加速配置必做解决镜像拉取超时国内直接拉取 Docker 镜像速度很慢配置 docker 镜像加速器编辑/etc/docker/daemon.jsonvim /etc/docker/daemon.json写入下面内容{ registry-mirrors: [ https://docker.mirrors.ustc.edu.cn, https://hub-mirror.c.163.com ] }保存退出重启 docker 生效systemctl daemon-reload systemctl restart dockerWindows / Mac 环境说明Windows、Mac 直接下载 Docker Desktop安装后打开软件自带 Docker Compose。安装成功后打开 cmd 或者终端同样执行docker version验证。三、下载 Vulhub 靶场源码两种方式Github 原版或者 Gitee 国内镜像国内推荐 Gitee下载速度更快。# Github原版国外慢 git clone --depth 1 https://github.com/vulhub/vulhub.git # Gitee国内镜像推荐 git clone https://gitee.com/vulhub/vulhub.git--depth 1只拉取最新版本不下载完整提交历史减小仓库体积加速下载。克隆完成进入 vulhub 目录ls 查看文件夹cd vulhub ls可以看到文件夹按组件分类spring、fastjson、shiro、tomcat、php、redis 等每个文件夹下面包含对应 CVE 漏洞环境。四、实战启动第一个漏洞环境示例php/sql 注入我们拿 php 环境的 SQL 注入漏洞作为示例完整演示启动、访问、关闭。# 进入sql注入漏洞目录 cd php/sqli-labs # 启动容器-d后台运行 docker compose up -d第一次执行会自动拉取镜像等待镜像下载完成。查看容器运行状态docker compose ps看到容器状态为 Up代表启动成功会显示映射端口比如 80 端口。浏览器访问http://虚拟机IP即可进入 sqli-labs 靶场练习 SQL 注入手工复现。另一个常用示例Shiro CVE-2016-0728cd shiro/CVE-2016-0728 docker compose up -d重要规则docker compose 命令必须在漏洞对应的目录下执行因为需要读取当前目录 docker-compose.yml 文件。五、常用 Vulhub 操作命令合集# 后台启动漏洞环境 docker compose up -d # 查看当前环境容器状态 docker compose ps # 查看容器日志排查启动失败问题 docker compose logs -f # 停止容器但保留数据 docker compose stop # 销毁当前漏洞环境测试完一定要执行-v删除数据卷 docker compose down -v✅重点每次漏洞复现完成一定要执行docker compose down -v销毁环境。不同漏洞环境之间避免冲突清除数据库数据不留脏数据。六、访问靶场 漏洞复现查看本机 IPip a拿到虚拟机内网 IP例如192.168.172.130浏览器访问http://192.168.172.130:端口号每个漏洞目录下自带 README.md里面写清楚漏洞原理、POC、Payload。cat README.md复现的时候直接参考 README 里面的 payload搭配 Burp、Xray、Sqlmap 练习完美衔接前面文章学习的 Web 漏洞测试技能。七、常见问题与排错新手高频踩坑❌ 问题 1docker compose up -d 拉取镜像超时、失败✅ 解决配置 Docker 国内镜像源切换 Gitee 下载 vulhub 源码多执行几次。❌ 问题 2容器启动成功但是浏览器打不开页面排查思路docker compose ps确认容器状态是 Up端口映射正常查看日志docker compose logs看服务是否启动成功虚拟机防火墙放行端口确认访问 IP 是虚拟机 IP不是 127.0.0.1Windows 访问虚拟机不能用 127.0.0.1。❌ 问题 3忘记在漏洞目录执行命令报找不到 docker-compose.yml✅ 解决cd 切换到对应漏洞文件夹必须在含有 yml 文件的目录执行 compose 命令。❌ 问题 4多个漏洞同时启动端口冲突✅ 解决一次只启动一个漏洞环境用完down -v销毁再开启下一个。不要同时跑多个靶场容易端口占用。❌ 问题 5容器启动成功但是漏洞无法复现✅ 解决阅读目录 README确认漏洞版本查看容器日志部分漏洞有前置条件。❌ 问题 6磁盘占用越来越大✅ 清理无用镜像命令# 删除停止的容器、无用镜像 docker system prune -a八、学习路线推荐搭配前面文章Vulhub 搭建好之后推荐按顺序练习循序渐进php/sqli-labsSQL 注入手工复现对应上一篇 SQL 注入文章php/upload文件上传漏洞练习绕过shiro 系列Shiro 反序列化漏洞fastjsonFastjson 反序列化springSpring RCE、路径遍历log4jLog4j2 远程代码执行练习流程启动 Vulhub 靶场 → Xray 扫描找漏洞线索 → Burp 手工构造 Payload 验证漏洞 → 记录 POC → 结束销毁环境。完美串联之前学的全套渗透技能。九、Vulhub 使用规范与安全提醒仅在内网虚拟机使用不要把 Vulhub 部署到公网服务器一旦暴露到公网攻击者会直接拿下服务器用完即销毁docker compose down -v不要长期挂着漏洞环境不要直接使用 Vulhub 环境测试大规模工具扫描容易把容器内服务打崩学习优先手工复现不要直接拿工具一键 getshell理解漏洞原理是重点定期更新 Vulhub 仓库获取新增 CVE 漏洞环境git pull十、总结Vulhub 是网安入门神器Docker 容器化一键搭建各类漏洞环境省去复杂的环境依赖配置。核心流程就是安装 Docker → 下载 Vulhub 源码 → cd 进入漏洞目录 →docker compose up -d启动 → 漏洞复现 →docker compose down -v销毁环境。一句话记住一个目录一个漏洞启动必须在漏洞目录测试完成销毁环境禁止暴露公网。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】