Preparación para la descarga del repositorio
- Actualizamos los paquetes:
sudo apt update
- Si es necesario, instalar git:
sudo apt install -y git
- Es necesario configurar las reglas de redirección de puertos. En los ajustes de "Red" de la máquina Debian 12.11.0 hacer clic en "redirección de puertos".
- Añadir una regla:
Nombre: Django;
Protocolo: TCP;
Dirección del host: vacío;
Puerto del host: 8000;
Dirección del host: vacío;
Puerto del invitado: 8000.
Descarga del repositorio e instalación de la aplicación web vulnerable
- Descargamos el repositorio:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- Accedemos al directorio:
cd Helpdesk-Telecom-CVE-2025-64459
- Ejecutamos la instalación y configuración de la aplicación web:
./setup.sh
Ejecución de la aplicación web
- Activamos el entorno virtual de Python:
source venv/bin/activate
- Ejecutamos la aplicación web:
python manage.py runserver 0.0.0.0:8000
- La aplicación web estará disponible en la dirección: http://localhost:8000/
La explotación de CVE-2025-64459 en la aplicación web se presenta en el archivo .pdf