重要警告:切勿在生产环境或连接公网的服务器上部署此镜像!
该镜像包含已知的若依管理系统 (RuoYi) v4.2 及以下版本中的严重安全漏洞(包括 Apache Shiro RememberMe 反序列化 RCE,CVE-2016-4437)。在不安全的网络中部署该环境可能导致服务器被完全接管。所有因误用造成的后果由使用者自行承担。
本仓库的 Docker 镜像用于在隔离、受控的环境中快速搭建若依管理系统(RuoYi v4.2)的漏洞演示环境,便于安全研究、复现与学习漏洞原理。仅限授权的安全测试与教育用途。
docker-compose.yml
version: '3.9'
networks:
ruoyi_network:
services:
ry-mysql:
image: mysql:5.7
container_name: ry-mysql
ports:
- "3306:3306"
restart: always
command: --character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci
environment:
MYSQL_ROOT_PASSWORD: password
MYSQL_DATABASE: ry
MYSQL_CHARACTER_SET_SERVER: utf8mb4
MYSQL_COLLATION_SERVER: utf8mb4_unicode_ci
volumes:
- mysql_data:/var/lib/mysql
networks:
- ruoyi_network
ruoyi:
image: jimmy2010/ruoyi-4.2-vulhub:latest
container_name: ruoyi
depends_on:
- ry-mysql
ports:
- "8080:8080"
restart: always
networks:
- ruoyi_network
volumes:
mysql_data:
driver: local
在
docker-compose.yml文件所在目录中执行以下命令以后台模式启动环境。Docker Compose 会自动从 Docker Hub 拉取镜像并创建容器。
# 在含有 docker-compose.yml 的目录运行:
docker-compose up -d
docker ps
docker logs -f ruoyi
用浏览器访问:
http://<你的服务器IP>:8080
(如果是在本地机器上运行则可用 http://localhost:8080)
默认管理员账号(仅用于演示/测试):
用户名:admin
密码:admin123
如果访问不到页面,请检查:容器是否已启动(docker ps)、防火墙/安全组端口 8080 是否开放、宿主机网络设置是否允许访问。
Content type
Image
Digest
sha256:5522e8851…
Size
774 MB
Last updated
about 1 year ago
docker pull jimmy2010/ruoyi-4.2-vulhub