
Laboratório de VMs vulneráveis implementado com Ansible, fornecendo um ambiente prático de desafio de segurança para pesquisa da vulnerabilidade CVE-2025-46811 e prática de exploração no openSUSE.
Um ambiente de desafio de segurança para pesquisa da vulnerabilidade CVE-2025-46811.
Instale os seguintes pacotes do sistema:
apt install python311 python311-pip sshpass rsync
Instale o Ansible via pip:
pip install ansible==12.3.0
A VM alvo deve estar executando openSUSE com a seguinte configuração:
Instale o Python 3.11:
zypper ref && zypper in python311
Desative o firewall:
systemctl stop firewalld && systemctl disable firewalld
Garanta que a VM esteja acessível pela rede a partir do nó de controle (por exemplo, via adaptador de rede em modo bridge).
Instale as coleções Ansible necessárias:
ansible-galaxy collection install -r collections/requirements.yml
Execute o playbook:
ansible-playbook -i inventory.ini site.yml
Nota: Se a verificação da chave de host SSH estiver habilitada, certifique-se de que a impressão digital do host de destino seja adicionada aos known hosts antes da implantação.
Inicie o snapshot da VM fornecido no seu ambiente virtualizado. Todos os serviços estarão disponíveis aproximadamente 3 minutos após a inicialização.
Nota: Não altere o endereço MAC da VM após a importação.