vulhub-compose
vulhub-cli — это инструмент командной строки проекта vulhub, который делает работу с docker-compose прозрачной и снижает сложность использования полигона vulhub. vulhub-cli поддерживает локальный и удалённый режимы. Удалённый режим позволяет напрямую запускать соответствующий полигон без загрузки всего проекта vulhub, что более удобно в использовании.
Если вы хотите загрузить проект vulhub или уже загрузили его, вы можете напрямую использовать локальный режим. Если вы не хотите загружать, вы можете использовать удалённый режим.
$ pip install vulhub-cli
# Укажите относительный путь
$ vulhub-cli local start --app fastjson/1.2.24-rce
$ vulhub-cli local start --app ./fastjson/1.2.24-rce
# Укажите абсолютный путь
$ vulhub-cli local start --app /opt/vulhub/fastjson/1.2.24-rce
# Остановите использование среды vulhub-cli
$ vulhub-cli local stop --app fastjson/1.2.24-rce
# Остановите использование среды с агентом vulhub-cli
$ vulhub-cli local stop --app fastjson/1.2.24-rce
# Укажите имя приложения vulhub, например: fastjson/1.2.24-rce
$ vulhub-cli remote start --app fastjson/1.2.24-rce
# Остановите использование среды с агентом vulhub-cli
$ vulhub-cli remote stop --app fastjson/1.2.24-rce
vulhub-cli предоставляет функции плагинов, которые могут поддерживать пользовательские плагины для выполнения определённых функций.
Lingzhi IAST — это интерактивный инструмент тестирования безопасности приложений, независимо разработанный платформой FireWire для обнаружения уязвимостей в прикладных системах. Dongtai IAST поддерживает обнаружение некоторых уязвимостей 0 Day. Теперь вы можете использовать инструмент vulhub-cli для быстрого создания полигона и установки dongtai IAST, чтобы испытать функцию обнаружения уязвимости.
Метод запуска такой же, как и обычный метод запуска, просто добавьте параметр plugin
, чтобы указать использование плагина dongtai
.
# Запустите приложение vulhub с общедоступным агентом Lingzhi IAST
$ vulhub-cli remote start --app fastjson/1.2.24-rce --plugin dongtai
# Запустите приложение vulhub со своим собственным агентом Lingzhi IAST
$ vulhub-cli remote start --app fastjson/1.2.24-rce --plugin dongtai --plugin-args "token=<dongtai iast token>"
# Остановите приложение vulhub с помощью Lingzhi IAST
$ vulhub-cli remote stop --app fastjson/1.2.24-rce --plugin dongtai
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Комментарии ( 0 )