搭建Vulfocus漏洞复现平台
文件:
<1>. 更新apt-get源
xxxxxxxxxx
apt-get update
<2>. 安装docker
xxxxxxxxxx
apt-get install docker
<3>. 安装docker-compose
xxxxxxxxxx
apt-get install -y docker-compose
<1>. 切换到"/"目录,创建"f8x"并进入"f8x"目录
xxxxxxxxxx
cd /;mkdir f8x;cd f8x
<2>. 下载f8x集成环境
xxxxxxxxxx
wget : wget -O f8x https://f8x.io/
<3>. 可查看集成安装环境详细使用命令
xxxxxxxxxx
bash f8x -h
<1>. 使用集成安装环境拉取并安装Vulfocus
xxxxxxxxxx
bash f8x -vulfocus
<2>. 开启并运行docker
xxxxxxxxxx
docker run -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=0.0.0.0 vulfocus/vulfocus
云服务器搭建无法访问
核查方法:查看安全组策略是否开启了80端口
因LeouMaster师傅的提出的相关问题,我经过测试后有关F8x的vulfocus给出的相关镜像地址已失效。我这里给出另一个搭建解决方案,因为之前我搭建成功过,我会将镜像打包在百度网盘,由大家自行下载。
vulfocus镜像打包文件:vulfocus.tar
注:这里的搭建基于前面的环境基础
xxxxxxxxxx
# 加载镜像vulfocus.tar的压缩包
docker load -i vulfocus.tar
# 查看当前有哪些docker
docker images
# 加载docker,端口为80
docker run -p 80:80 -v /var/run/docker.sock:/var/run/docker.sock -e VUL_IP=0.0.0.0 vulfocus/vulfocus
输入网站域名/ip登录vulfocus访问即可,账号密码(默认)在前面。
此镜像是之前我搭建好的镜像,且正常同步漏洞列表。(如下图)
因 Yuan 师傅的提出的相关问题,我经过测试后有关打包后原来 docker 中自带的漏洞Docker下载地址失效了,导致下载不了漏洞 Docker,这里给出相应解决方案。
在该路径的文件/etc/docker/daemon.json
下添加镜像获取地址 (没有该文件的创建即可)
xvi /etc/docker/daemon.json
{
"registry-mirrors": [
"https://dockerproxy.com",
"https://hccwwfjl.mirror.aliyuncs.com",
"https://docker.1ms.run",
"https://doublezonline.cloud",
"https://dislabaiot.xyz",
"https://docker.fxxk.dedyn.io",
"https://dockerpull.org",
"https://docker.unsee.tech",
"https://hub.rat.dev",
"https://docker.1panel.live",
"https://docker.1panelproxy.com",
"https://proxy.1panel.live",
"https://docker.nastool.de",
"https://docker.zhai.cm",
"https://docker.5z5f.com",
"https://a.ussh.net",
"https://docker.udayun.com",
"https://hub.geekery.cn",
"https://docker.anye.in"
]
}
注:以上地址如果都失效可以自行网上搜索相关有效地址再重复进行以下步骤
xxxxxxxxxx
# 重新加载相关配置文件
systemctl daemon-reload
# 重新启动Docker
systemctl resteart docker
注:本文章和工具(该工具为网络资源非本人开发)仅供学习和研究使用,请勿使用项目的技术手段用于非法用途,任何人造成的任何负面影响,与本人无关.