Vulhub

Chat on Discord GitHub Sponsors Vulnerabilities count GitHub language count GitHub contributors GitHub

Vulhub 是一个开源的、即开即用的漏洞靶场环境集合。无需 Docker 基础,只需一条命令即可快速启动用于安全研究、学习或演示的漏洞环境。 ## 快速开始 **安装 Docker**(以 Ubuntu 24.04 为例): ```bash curl -s https://get.docker.com/ | sh systemctl start docker ``` 其他操作系统请参考 [Docker 官方文档](https://docs.docker.com/)。 虽然所有 Vulhub 环境都基于 Docker compose 制作,但你不再需要安装独立的 docker-compose,而是使用 Docker 自带的 compose 命令来启动 Vulhub 环境。 **下载并解压 Vulhub:** ```bash git clone --depth 1 https://github.com/vulhub/vulhub ``` **启动一个漏洞环境:** ```bash cd vulhub/langflow/CVE-2025-3248 # Example: enter a vulnerability directory docker compose up -d ``` 每个环境目录下都包含详细的 **README**,请参阅以了解复现步骤和使用说明。 **测试完成后清理环境:** ```bash docker compose down -v ``` > [!NOTE] > > - 推荐使用至少 1GB 内存的 VPS 或虚拟机 > - 文档中的 `your-ip` 指你的主机/VPS IP,不是 Docker 容器内部 IP > - 请确保 Docker 有权限访问当前目录下所有文件,避免权限错误 > - 部分环境可能不支持 ARM 架构,详见 [常见问题](#常见问题) > - **所有环境仅供测试与学习,严禁用于生产环境!** ## 常见问题 **中国大陆拉取镜像失败** Docker Hub 在中国大陆可能无法访问,可以使用镜像站加速,或使用境外 VPS 进行测试。 **Apple Silicon(M 系列芯片)Mac 上环境启动失败** 大部分 Vulhub 环境可以在 M 系列芯片的 Docker Desktop 上直接运行。如果遇到启动失败,可以尝试指定平台后再运行: ```bash export DOCKER_DEFAULT_PLATFORM=linux/amd64 docker compose up -d ``` **Kali Linux 上环境运行失败** 部分环境在 Kali Linux 上运行失败,可能是因为 `ulimit nofile` 设置过低,请参考 [FAQ](https://vulhub.org/documentation/faq) 进行修复。 如果遇到无法解决的问题,欢迎到社区寻求帮助: - [Discord](https://discord.gg/bQCpZEK) - [X (Twitter)](https://x.com/vulhub) ## 贡献 欢迎贡献!请阅读 [贡献指南](CONTRIBUTING.md) 了解详情。 感谢所有贡献者: [![](https://opencollective.com/vulhub/contributors.svg?width=890&button=false)](https://github.com/vulhub/vulhub/graphs/contributors) ## 合作伙伴 我们的合作伙伴与用户:

欢迎通过 [GitHub Sponsor](https://github.com/sponsors/phith0n)、[OpenCollective](https://opencollective.com/vulhub#backer) 或 [Patreon](https://www.patreon.com/bePatron?u=12677520) 支持 Vulhub 🙏

更多 [捐助方式](https://vulhub.org)。 ## License Vulhub 遵循 MIT License,详见 [LICENSE](LICENSE)。