
Per Ansible bereitgestelltes verwundbares VM-Labor, das eine praxisnahe Sicherheits-Challenge-Umgebung für die Erforschung der Schwachstelle CVE-2025-46811 und Exploitation-Übungen auf openSUSE bietet.
Eine Sicherheits-Challenge-Umgebung für die Forschung zur Schwachstelle CVE-2025-46811.
Installieren Sie die folgenden Systempakete:
apt install python311 python311-pip sshpass rsync
Installieren Sie Ansible über pip:
pip install ansible==12.3.0
Die Ziel-VM muss openSUSE mit der folgenden Konfiguration ausführen:
Python 3.11 installieren:
zypper ref && zypper in python311
Die Firewall deaktivieren:
systemctl stop firewalld && systemctl disable firewalld
Sicherstellen, dass die VM vom Kontrollknoten aus über das Netzwerk erreichbar ist (z. B. über einen gebrückten Netzwerkadapter).
Erforderliche Ansible-Collections installieren:
ansible-galaxy collection install -r collections/requirements.yml
Das Playbook ausführen:
ansible-playbook -i inventory.ini site.yml
Hinweis: Wenn die SSH-Hostschlüsselprüfung aktiviert ist, stellen Sie sicher, dass der Fingerabdruck des Zielhosts vor der Bereitstellung zu den bekannten Hosts hinzugefügt wird.
Starten Sie den bereitgestellten VM-Snapshot in Ihrer virtualisierten Umgebung. Alle Dienste sind etwa 3 Minuten nach dem Booten verfügbar.
Hinweis: Ändern Sie die MAC-Adresse der VM nach dem Import nicht.