
Laboratorio di VM vulnerabili distribuito tramite Ansible che offre un ambiente pratico di sfida per la sicurezza per la ricerca sulla vulnerabilità CVE-2025-46811 e la pratica di sfruttamento su openSUSE.
Un ambiente di sfida di sicurezza per la ricerca sulla vulnerabilità CVE-2025-46811.
Installa i seguenti pacchetti di sistema:
apt install python311 python311-pip sshpass rsync
Installa Ansible tramite pip:
pip install ansible==12.3.0
La VM di destinazione deve eseguire openSUSE con la seguente configurazione:
Installa Python 3.11:
zypper ref && zypper in python311
Disattiva il firewall:
systemctl stop firewalld && systemctl disable firewalld
Assicurati che la VM sia accessibile dalla rete dal nodo di controllo (ad es., tramite adattatore di rete in bridge).
Installa le collezioni Ansible richieste:
ansible-galaxy collection install -r collections/requirements.yml
Esegui il playbook:
ansible-playbook -i inventory.ini site.yml
Nota: Se il controllo delle chiavi host SSH è abilitato, assicurati che l'impronta digitale dell'host di destinazione sia aggiunta ai known hosts prima della distribuzione.
Avvia lo snapshot della VM fornito nel tuo ambiente virtualizzato. Tutti i servizi saranno disponibili circa 3 minuti dopo l'avvio.
Nota: Non modificare l'indirizzo MAC della VM dopo l'importazione.