
Laboratorio de VM vulnerable desplegado con Ansible que proporciona un entorno práctico de desafío de seguridad para la investigación de vulnerabilidades y la práctica de explotación del CVE-2025-46811 en openSUSE.
Un entorno de desafío de seguridad para la investigación de la vulnerabilidad CVE-2025-46811.
Instale los siguientes paquetes del sistema:
apt install python311 python311-pip sshpass rsync
Instale Ansible mediante pip:
pip install ansible==12.3.0
La VM objetivo debe estar ejecutando openSUSE con la siguiente configuración:
Instale Python 3.11:
zypper ref && zypper in python311
Deshabilite el firewall:
systemctl stop firewalld && systemctl disable firewalld
Asegúrese de que la VM sea accesible por red desde el nodo de control (p. ej., mediante un adaptador de red en modo puente).
Instale las colecciones de Ansible necesarias:
ansible-galaxy collection install -r collections/requirements.yml
Ejecute el playbook:
ansible-playbook -i inventory.ini site.yml
Nota: Si la comprobación de la clave de host SSH está habilitada, asegúrese de que la huella digital del host de destino se agregue a known hosts antes de la implementación.
Inicie la instantánea de VM proporcionada en su entorno virtualizado. Todos los servicios estarán disponibles aproximadamente 3 minutos después del arranque.
Nota: No cambie la dirección MAC de la VM después de importarla.