
مختبر آلات افتراضية (VM) ضعيفة يتم نشره عبر Ansible، يوفر بيئة تحدٍّ أمني عملي للبحث في الثغرة الأمنية CVE-2025-46811 وممارسة استغلالها على openSUSE.
بيئة تحدٍّ أمني مخصصة لأبحاث الثغرة الأمنية CVE-2025-46811.
ثبّت حزم النظام التالية:
apt install python311 python311-pip sshpass rsync
ثبّت Ansible عبر pip:
pip install ansible==12.3.0
يجب أن يعمل الجهاز الافتراضي الهدف بنظام openSUSE مع الإعدادات التالية:
ثبّت Python 3.11:
zypper ref && zypper in python311
عطّل جدار الحماية:
systemctl stop firewalld && systemctl disable firewalld
تأكد من أن الجهاز الافتراضي قابل للوصول عبر الشبكة من عقدة التحكم (على سبيل المثال، عبر محول شبكة بنمط الجسر (bridged)).
ثبّت مجموعات Ansible المطلوبة:
ansible-galaxy collection install -r collections/requirements.yml
شغّل الـ playbook:
ansible-playbook -i inventory.ini site.yml
ملاحظة: إذا كان التحقق من مفتاح مضيف SSH مفعّلاً، فتأكد من إضافة بصمة المضيف الهدف إلى known hosts قبل النشر.
شغّل لقطة الجهاز الافتراضي المرفقة في بيئة المحاكاة الافتراضية لديك. ستكون جميع الخدمات متاحة بعد حوالي 3 دقائق من الإقلاع.
ملاحظة: لا تغيّر عنوان MAC الخاص بالجهاز الافتراضي بعد الاستيراد.