
Ansible द्वारा तैनात असुरक्षित VM लैब, जो openSUSE पर CVE-2025-46811 भेद्यता अनुसंधान और एक्सप्लॉइटेशन अभ्यास के लिए एक व्यावहारिक सुरक्षा चुनौती वातावरण प्रदान करती है।
CVE-2025-46811 भेद्यता अनुसंधान के लिए एक सुरक्षा चैलेंज वातावरण।
निम्नलिखित सिस्टम पैकेज स्थापित करें:
apt install python311 python311-pip sshpass rsync
pip के माध्यम से Ansible स्थापित करें:
pip install ansible==12.3.0
लक्ष्य VM को निम्नलिखित कॉन्फ़िगरेशन के साथ openSUSE चलाना चाहिए:
Python 3.11 स्थापित करें:
zypper ref && zypper in python311
फ़ायरवॉल अक्षम करें:
systemctl stop firewalld && systemctl disable firewalld
सुनिश्चित करें कि VM कंट्रोल नोड से नेटवर्क-सुलभ हो (जैसे, ब्रिज्ड नेटवर्क एडेप्टर के माध्यम से)।
आवश्यक Ansible collections स्थापित करें:
ansible-galaxy collection install -r collections/requirements.yml
प्लेबुक चलाएँ:
ansible-playbook -i inventory.ini site.yml
नोट: यदि SSH होस्ट कुंजी जाँच सक्षम है, तो सुनिश्चित करें कि परिनियोजन से पहले लक्ष्य होस्ट का फ़िंगरप्रिंट ज्ञात होस्टों में जोड़ा गया हो।
अपने वर्चुअलाइज़्ड वातावरण में प्रदान किया गया VM स्नैपशॉट प्रारंभ करें। बूट के लगभग 3 मिनट बाद सभी सेवाएँ उपलब्ध होंगी।
नोट: आयात करने के बाद VM का MAC पता परिवर्तित न करें।