一个用于 CVE-2025-46811 漏洞研究的安全挑战环境。
安装以下系统软件包:
apt install python311 python311-pip sshpass rsync
通过 pip 安装 Ansible:
pip install ansible==12.3.0
目标虚拟机必须运行 openSUSE,并满足以下配置:
安装 Python 3.11:
zypper ref && zypper in python311
禁用防火墙:
systemctl stop firewalld && systemctl disable firewalld
确保虚拟机可从控制节点通过网络访问(例如,通过桥接网络适配器)。
安装所需的 Ansible 集合:
ansible-galaxy collection install -r collections/requirements.yml
运行 playbook:
ansible-playbook -i inventory.ini site.yml
注意: 如果启用了 SSH 主机密钥检查,请确保在部署前将目标主机指纹添加到 known hosts 中。
在您的虚拟化环境中启动提供的虚拟机快照。启动后约 3 分钟,所有服务将可用。
注意: 导入后请勿更改虚拟机的 MAC 地址。