产品推荐 2026-07-28

vulfocus:开箱即用Docker镜像的漏洞环境集成平台

基于Docker的漏洞靶场集成平台,实现漏洞环境的一键部署与自动化考核。

开源软件实用工具

产品简介

vulfocus Vulfocus是一个开箱即用的漏洞集成平台。它将漏洞环境打包成Docker镜像,解决了传统靶场环境固定、搭建繁琐、易被破坏的问题。平台自带Flag机制和计分系统,特别适合安全人员、学生以及企业、高校用于漏洞学习、能力验证与培训考核。

vulfocus 主界面

核心功能

  • 一键启动漏洞环境,无需复杂配置
  • 自带Flag功能,每次启动自动更新,验证利用成功与否
  • 内置计分系统,可用于安全人员能力考核
  • 兼容Vulhub、Vulapps等主流漏洞镜像
  • 支持可视化编排复杂的漏洞环境场景

快速开始

  1. 访问安装后服务器的80端口,使用管理员账户登录。
  2. 在“镜像管理”中,添加漏洞镜像(可从Docker Hub拉取或上传本地tar包)。
  3. 在漏洞列表找到目标镜像,点击“启动”,待环境运行后访问对应地址进行测试。

界面预览

vulfocus 界面截图

vulfocus 界面截图

与其他方案对比

对比项vulfocus同类方案
环境持久性每次启动环境自动还原为初始状态,无需手动重置,保证环境干净可用。传统手动搭建的靶场或部分开源项目,环境易被污染或破坏,恢复成本高。
考核功能内置Flag自动更新与计分机制,可用于对人员漏洞利用能力的量化考核与验证。多数开源靶场(如DVWA)或漏洞环境集(如Vulhub)仅提供漏洞环境,缺乏自动化的能力评估功能。
部署与使用基于Docker镜像,提供Web界面管理,实现“放入镜像,一键启动”的简易流程。部分方案需要用户自行安装配置多个组件,或通过命令行操作,流程相对繁琐。

适合谁用

  • 学习Web安全、需要动手实践各类漏洞的学生或自学者
  • 企业或高校中负责内部安全人员技能考核与培训的人员
  • 安全爱好者,希望快速复现和测试CVE漏洞的人员

下载与版本

当前最新版本为 v0.3.2.11,发布于 2021-11-05。支持 多平台。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/fofapro/vulfocus