Preparazione per il download del repository
- Aggiorniamo i pacchetti:
sudo apt update
- Se necessario, installare git:
sudo apt install -y git
- È necessario configurare le regole di inoltro delle porte. Nelle impostazioni "Rete" della macchina Debian 12.11.0, fare clic su "inoltro porte".
- Aggiungere una regola:
Nome: Django;
Protocollo: TCP;
Indirizzo host: vuoto;
Porta host: 8000;
Indirizzo host: vuoto;
Porta ospite: 8000.
Download del repository e installazione dell'applicazione web vulnerabile
- Scarichiamo il repository:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- Entriamo nella directory:
cd Helpdesk-Telecom-CVE-2025-64459
- Avviamo l'installazione e la configurazione dell'applicazione web:
./setup.sh
Avvio dell'applicazione web
- Attiviamo l'ambiente virtuale Python:
source venv/bin/activate
- Avviamo l'applicazione web:
python manage.py runserver 0.0.0.0:8000
- L'applicazione web sarà disponibile all'indirizzo: http://localhost:8000/
Lo sfruttamento di CVE-2025-64459 nell'applicazione web è presentato nel file .pdf