التحضير لتحميل المستودع
- نقوم بتحديث الحزم:
sudo apt update
- إذا لزم الأمر، قم بتثبيت git:
sudo apt install -y git
- يجب إعداد قواعد إعادة توجيه المنافذ. في إعدادات "الشبكة" لجهاز Debian 12.11.0، انقر على "إعادة توجيه المنافذ".
- أضف قاعدة:
الاسم: Django;
البروتوكول: TCP;
عنوان المضيف: فارغ;
منفذ المضيف: 8000;
عنوان المضيف: فارغ;
منفذ الضيف: 8000.
تحميل المستودع وتثبيت تطبيق الويب الضعيف
- نقوم بتحميل المستودع:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- ننتقل إلى الدليل:
cd Helpdesk-Telecom-CVE-2025-64459
- نقوم بتشغيل تثبيت وتكوين تطبيق الويب:
./setup.sh
تشغيل تطبيق الويب
- نقوم بتفعيل البيئة الافتراضية لـ Python:
source venv/bin/activate
- نقوم بتشغيل تطبيق الويب:
python manage.py runserver 0.0.0.0:8000
- سيكون تطبيق الويب متاحًا على العنوان: http://localhost:8000/
استغلال CVE-2025-64459 في تطبيق الويب موضح في ملف .pdf