Préparation au téléchargement du dépôt
- Mettons à jour les paquets :
sudo apt update
- Si nécessaire, installez git :
sudo apt install -y git
- Il est nécessaire de configurer les règles de redirection de ports. Dans les paramètres "Réseau" de la machine Debian 12.11.0, cliquer sur "Redirection de ports".
- Ajouter une règle :
Nom : Django ;
Protocole : TCP ;
Adresse hôte : vide ;
Port hôte : 8000 ;
Adresse hôte : vide ;
Port invité : 8000.
Téléchargement du dépôt, installation de l'application web vulnérable
- Téléchargeons le dépôt :
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- Accédons au répertoire :
cd Helpdesk-Telecom-CVE-2025-64459
- Lançons l'installation et la configuration de l'application web :
./setup.sh
Lancement de l'application web
- Activons l'environnement virtuel Python :
source venv/bin/activate
- Lançons l'application web :
python manage.py runserver 0.0.0.0:8000
- L'application web sera accessible à l'adresse : http://localhost:8000/
L'exploitation de la CVE-2025-64459 dans l'application web est présentée dans le fichier .pdf