{"repo":"fofapro/vulfocus","free":true,"listed":false,"github":"https://github.com/fofapro/vulfocus","clone":"git clone https://github.com/fofapro/vulfocus.git","description":"🚀Vulfocus 是一个漏洞集成平台，将漏洞环境 docker 镜像，放入即可使用，开箱即用。","language":"Vue","stars":3494,"topics":["vulfocus","docker","vulnerability-environment","vulfocus-docker","vulhub","writeup"],"license":"Apache-2.0","category":"deployment-docker-iac","readme_excerpt":"Welcome to Vulfocus 🚀 Vulfocus 是一个漏洞集成平台，将漏洞环境 docker 镜像，放入即可使用，开箱即用。 Vulfocus 官网：https://fofapro.github.io/vulfocus/ 在线 Vulfocus： https://vulfocus.cn/ 背景 漏洞靶场是目前每个安全人员以及想学习信息安全的人必备的东西，但目前商业化产品居多，还有一些类似 dvwa、 sqli-labs 这类的开源项目，但是漏洞环境比较固定，使用完一次后就失去其作用。搭建的成本过高，每次启动的流程会比较繁琐，甚至很多场景是不满足的，之前关于漏洞环境镜像使用多的是 vulhub，但是作为企业、高校等以及相关的培训，单纯的漏洞环境不一定能满足使用的需求，所以我们基于当下的一些靶场项目做出了小小的改进来符合我们的一些需求，比如增加 flag 的形式，来满足一些考核与验证的需求，可以对我们内部人员能力进行考核，于是 Vulfocus 就诞生了。 认识 Vulfocus 因为 Vulfocus 一个漏洞集成平台，所以可以无限向里添加漏洞环境没有限制，前提是你的内存足够大。因为漏洞环境是docker镜像的原因每次重新启动漏洞环境都会还原，不用出现你会对环境造成破坏下次无法启动的现象。 Vulfocus 的 docker 仓库 https://hub.docker.com/u/vulfocus Vulfocus的特性 1. 启动：一键漏洞环境启动，方便简单。 2. 自带 Flag 功能：每次启动 flag 都会自动更新，明确漏洞是否利用成功。 3. 带有计分功能也可适用于相关安全人员能力的考核。 4. 兼容 Vulhub、Vulapps 中所有漏洞镜像。 5. 支持可视化编排漏洞环境 使用 1. 安装完成后，访问80端口 2. 用设置好的管理员账户登录 3. 首页为漏洞集成页面，刚开始是没有漏洞镜像的需要从 https://hub.docker.com/ 网站拉取镜像，或自己以tar包的形式上传。 漏洞镜像的拉取和上传（ 需管理员权限 ）： (1)、在镜像管理中，添加功能 (2)、分别填入漏洞名称、镜像、rank、描述 - 镜像又分为文件和文本 - 文本：是从 https://hub.docker.com/u/vulfocus 官网拉取镜像。内容为如： vulfocus/webmin-cve 2019 15107 。 - 文件：本地漏洞镜像打成tar包的形式上传。 4. 下载完成后点击启动即可。 5. 镜像启动后，会在环境里写入一个 flag （默认 flag 会写入 /tmp/ 下），读取到 flag 后填入 flag 窗口，镜像会自动关闭，如需重新启动，需强刷一下，然后再次点击启动即可。 6. 可视化编排（管理员权限） 7. 场景模式（普通用户权限） 8. 计时模式 FAQ 普通用户无法查看漏洞题目? 1.以管理员身份登录系统，进入镜像管理界面，选择某一个镜像修改（如果这里镜像显示为空可以先添加镜像） 2.将镜像的分数设置为0 3.以普通用户身份登录进入vulfocus首页，这时可以看见自己刚才修改的镜像，启动镜像并且提交flag,通关后将显示所有镜像 镜像启动后立即访问地址失败？ 1. 根据镜像的大小，启动时间会有不同的延迟，一般在几秒以内。 提交完 flag 后会有卡住？ 1. 在提交完正确flag后，会镜像关闭的动作，所以会有几秒的延迟。 拉取镜像时一直卡在哪里 1. 由于网络延迟或镜像太大的原因时间会长一点。 2. ","default_branch":null,"files":null,"tree":[],"storefront":"/r/fofapro","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/fofapro/vulfocus/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}