产品简介
vulfocus Vulfocus是一个开箱即用的漏洞集成平台。它将漏洞环境打包成Docker镜像,解决了传统靶场环境固定、搭建繁琐、易被破坏的问题。平台自带Flag机制和计分系统,特别适合安全人员、学生以及企业、高校用于漏洞学习、能力验证与培训考核。

核心功能
- 一键启动漏洞环境,无需复杂配置
- 自带Flag功能,每次启动自动更新,验证利用成功与否
- 内置计分系统,可用于安全人员能力考核
- 兼容Vulhub、Vulapps等主流漏洞镜像
- 支持可视化编排复杂的漏洞环境场景
快速开始
- 访问安装后服务器的80端口,使用管理员账户登录。
- 在“镜像管理”中,添加漏洞镜像(可从Docker Hub拉取或上传本地tar包)。
- 在漏洞列表找到目标镜像,点击“启动”,待环境运行后访问对应地址进行测试。
界面预览


与其他方案对比
| 对比项 | vulfocus | 同类方案 |
|---|---|---|
| 环境持久性 | 每次启动环境自动还原为初始状态,无需手动重置,保证环境干净可用。 | 传统手动搭建的靶场或部分开源项目,环境易被污染或破坏,恢复成本高。 |
| 考核功能 | 内置Flag自动更新与计分机制,可用于对人员漏洞利用能力的量化考核与验证。 | 多数开源靶场(如DVWA)或漏洞环境集(如Vulhub)仅提供漏洞环境,缺乏自动化的能力评估功能。 |
| 部署与使用 | 基于Docker镜像,提供Web界面管理,实现“放入镜像,一键启动”的简易流程。 | 部分方案需要用户自行安装配置多个组件,或通过命令行操作,流程相对繁琐。 |
适合谁用
- 学习Web安全、需要动手实践各类漏洞的学生或自学者
- 企业或高校中负责内部安全人员技能考核与培训的人员
- 安全爱好者,希望快速复现和测试CVE漏洞的人员
下载与版本
当前最新版本为 v0.3.2.11,发布于 2021-11-05。支持 多平台。点击页面「下载软件」按钮即可下载打包好的版本,根据你的电脑/手机系统来选择对应的软件。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/fofapro/vulfocus