Vulhub是一个开源的、即开即用的漏洞靶场环境集合。无需Docker基础,只需一条命令即可快速启动用于安全研究、学习或演示的漏洞环境。
安装Docker(以Ubuntu 24.04为例):
curl -s https://get.docker.com/ | sh
systemctl start docker
其他操作系统请参考Docker官方文档。
虽然所有Vulhub环境都基于Docker compose制作,但你不再需要安装独立的docker-compose,而是使用Docker自带的compose命令来启动Vulhub环境。
下载并解压Vulhub:
git clone --depth 1 https://github.com/vulhub/vulhub
启动一个漏洞环境:
cd vulhub/langflow/CVE-2025-3248 # Example: enter a vulnerability directory
docker compose up -d
每个环境目录下都包含详细的README,请参阅以了解复现步骤和使用说明。
测试完成后清理环境:
docker compose down -v
[!NOTE]
- 推荐使用至少1GB内存的VPS或虚拟机
- 文档中的
your-ip指你的主机/VPS IP,不是Docker容器内部IP- 请确保Docker有权限访问当前目录下所有文件,避免权限错误
- 部分环境可能不支持ARM架构,详见常见问题
- 所有环境仅供测试与学习,严禁用于生产环境!
中国大陆拉取镜像失败
Docker Hub 在中国大陆可能无法访问,可以使用镜像站加速,或使用境外VPS进行测试。
Apple Silicon(M系列芯片)Mac 上环境启动失败
大部分Vulhub环境可以在M系列芯片的Docker Desktop上直接运行。如果遇到启动失败,可以尝试指定平台后再运行:
export DOCKER_DEFAULT_PLATFORM=linux/amd64
docker compose up -d
Kali Linux 上环境运行失败
部分环境在Kali Linux上运行失败,可能是因为 ulimit nofile 设置过低,请参考FAQ进行修复。
如果遇到无法解决的问题,欢迎到社区寻求帮助:
欢迎贡献!请阅读贡献指南了解详情。
感谢所有贡献者:
我们的合作伙伴与用户:
欢迎通过GitHub Sponsor、OpenCollective或Patreon支持Vulhub 🙏
更多捐助方式。
Vulhub 遵循 MIT License,详见LICENSE。