
Ansible로 배포된 취약한 VM 랩으로, openSUSE에서 CVE-2025-46811 취약점 연구와 악용 실습을 직접 수행할 수 있는 보안 챌린지 환경을 제공합니다.
CVE-2025-46811 취약점 연구를 위한 보안 챌린지 환경입니다.
다음 시스템 패키지를 설치하세요:
apt install python311 python311-pip sshpass rsync
pip로 Ansible을 설치하세요:
pip install ansible==12.3.0
대상 VM은 다음 구성으로 openSUSE를 실행 중이어야 합니다:
Python 3.11 설치:
zypper ref && zypper in python311
방화벽 비활성화:
systemctl stop firewalld && systemctl disable firewalld
VM이 제어 노드에서 네트워크로 접근 가능한지 확인하세요 (예: 브리지 네트워크 어댑터 사용).
필수 Ansible 컬렉션 설치:
ansible-galaxy collection install -r collections/requirements.yml
플레이북 실행:
ansible-playbook -i inventory.ini site.yml
참고: SSH 호스트 키 검사가 활성화된 경우, 배포 전에 대상 호스트 지문이 known hosts에 추가되어 있는지 확인하세요.
가상화 환경에서 제공된 VM 스냅샷을 시작하세요. 모든 서비스는 부팅 후 약 3분 후에 사용할 수 있습니다.
참고: 가져온 후 VM의 MAC 주소를 변경하지 마세요.