リポジトリのダウンロード準備
- パッケージを更新します:
sudo apt update
- 必要に応じてgitをインストールします:
sudo apt install -y git
- ポート転送ルールを設定する必要があります。Debian 12.11.0マシンの「ネットワーク」設定で「ポート転送」をクリックします。
- ルールを追加します:
名前: Django;
プロトコル: TCP;
ホストアドレス: 空;
ホストポート: 8000;
ゲストアドレス: 空;
ゲストポート: 8000。
リポジトリのダウンロード、脆弱なウェブアプリケーションのインストール
- リポジトリをダウンロードします:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- ディレクトリに移動します:
cd Helpdesk-Telecom-CVE-2025-64459
- ウェブアプリケーションのインストールと設定を実行します:
./setup.sh
ウェブアプリケーションの起動
- Python仮想環境を有効化します:
source venv/bin/activate
- ウェブアプリケーションを起動します:
python manage.py runserver 0.0.0.0:8000
- ウェブアプリケーションは http://localhost:8000/ でアクセス可能です。
CVE-2025-64459のウェブアプリケーションでの悪用は.pdfファイルに記載されています