
Laboratoire de VM vulnérables déployé via Ansible, offrant un environnement pratique de défi sécurité pour la recherche sur la vulnérabilité CVE-2025-46811 et l'entraînement à son exploitation sur openSUSE.
Un environnement de défi de sécurité pour la recherche sur la vulnérabilité CVE-2025-46811.
Installez les paquets système suivants :
apt install python311 python311-pip sshpass rsync
Installez Ansible via pip :
pip install ansible==12.3.0
La VM cible doit exécuter openSUSE avec la configuration suivante :
Installer Python 3.11 :
zypper ref && zypper in python311
Désactiver le pare-feu :
systemctl stop firewalld && systemctl disable firewalld
S'assurer que la VM est accessible depuis le réseau du nœud de contrôle (par exemple, via un adaptateur réseau en mode pont).
Installer les collections Ansible requises :
ansible-galaxy collection install -r collections/requirements.yml
Exécuter le playbook :
ansible-playbook -i inventory.ini site.yml
Remarque : Si la vérification de la clé d'hôte SSH est activée, assurez-vous que l'empreinte de l'hôte cible est ajoutée aux known hosts avant le déploiement.
Démarrez l'instantané de VM fourni dans votre environnement virtualisé. Tous les services seront disponibles environ 3 minutes après le démarrage.
Remarque : Ne modifiez pas l'adresse MAC de la VM après l'importation.