Sign inSign up

jimmy2010/ruoyi-4.2-vulhub

By jimmy2010

•Updated about 1 year ago

Image
0

274

jimmy2010/ruoyi-4.2-vulhub repository overview

⁠⚠️ 漏洞演示环境(仅用于安全研究与学习)

重要警告:切勿在生产环境或连接公网的服务器上部署此镜像!
该镜像包含已知的若依管理系统 (RuoYi) v4.2 及以下版本中的严重安全漏洞(包括 Apache Shiro RememberMe 反序列化 RCE,CVE-2016-4437)。在不安全的网络中部署该环境可能导致服务器被完全接管。所有因误用造成的后果由使用者自行承担。


⁠说明

本仓库的 Docker 镜像用于在隔离、受控的环境中快速搭建若依管理系统(RuoYi v4.2)的漏洞演示环境,便于安全研究、复现与学习漏洞原理。仅限授权的安全测试与教育用途。


⁠环境依赖

  • Docker
  • Docker Compose

⁠使用方法

⁠1. 将以下内容保存为 docker-compose.yml

version: '3.9'

networks:
  ruoyi_network:

services:
  ry-mysql:
    image: mysql:5.7
    container_name: ry-mysql
    ports:
      - "3306:3306"
    restart: always
    command: --character-set-server=utf8mb4 --collation-server=utf8mb4_unicode_ci
    environment:
      MYSQL_ROOT_PASSWORD: password
      MYSQL_DATABASE: ry
      MYSQL_CHARACTER_SET_SERVER: utf8mb4
      MYSQL_COLLATION_SERVER: utf8mb4_unicode_ci
    volumes:
      - mysql_data:/var/lib/mysql
    networks:
      - ruoyi_network

  ruoyi:
    image: jimmy2010/ruoyi-4.2-vulhub:latest
    container_name: ruoyi
    depends_on:
      - ry-mysql
    ports:
      - "8080:8080"
    restart: always
    networks:
      - ruoyi_network

volumes:
  mysql_data:
    driver: local
    

⁠启动环境

在 docker-compose.yml 文件所在目录中执行以下命令以后台模式启动环境。Docker Compose 会自动从 Docker Hub 拉取镜像并创建容器。

# 在含有 docker-compose.yml 的目录运行:
docker-compose up -d

⁠查看所有容器状态

docker ps

⁠查看指定容器日志(例如:容器名为 ruoyi)

docker logs -f ruoyi

⁠访问应用

用浏览器访问:

http://<你的服务器IP>:8080

(如果是在本地机器上运行则可用 http://localhost:8080)⁠

默认管理员账号(仅用于演示/测试):

用户名:admin

密码:admin123

如果访问不到页面,请检查:容器是否已启动(docker ps)、防火墙/安全组端口 8080 是否开放、宿主机网络设置是否允许访问。

Tag summary

Content type

Image

Digest

sha256:5522e8851…

Size

774 MB

Last updated

about 1 year ago

docker pull jimmy2010/ruoyi-4.2-vulhub