
Развёрнутая с помощью Ansible лаборатория уязвимых ВМ, предоставляющая практическую среду для исследования уязвимости CVE-2025-46811 и отработки навыков эксплуатации на openSUSE.
Среда для исследования уязвимости CVE-2025-46811.
Установите следующие системные пакеты:
apt install python311 python311-pip sshpass rsync
Установите Ansible через pip:
pip install ansible==12.3.0
Целевая ВМ должна работать под управлением openSUSE со следующей конфигурацией:
Установите Python 3.11:
zypper ref && zypper in python311
Отключите межсетевой экран:
systemctl stop firewalld && systemctl disable firewalld
Убедитесь, что ВМ доступна по сети с управляющего узла (например, через мостовой сетевой адаптер).
Установите необходимые коллекции Ansible:
ansible-galaxy collection install -r collections/requirements.yml
Запустите playbook:
ansible-playbook -i inventory.ini site.yml
Примечание: Если включена проверка ключей SSH-хоста, убедитесь, что отпечаток ключа целевого хоста добавлен в known hosts перед развертыванием.
Запустите предоставленный снапшот ВМ в вашей среде виртуализации. Все службы будут доступны примерно через 3 минуты после загрузки.
Примечание: Не изменяйте MAC-адрес ВМ после импорта.