Preparação para carregar o repositório
- Atualizamos os pacotes:
sudo apt update
- Se necessário, instalar o git:
sudo apt install -y git
- É necessário configurar as regras de redirecionamento de portas. Nas configurações de "Rede" da máquina Debian 12.11.0, clique em "redirecionamento de portas".
- Adicionar uma regra:
Nome: Django;
Protocolo: TCP;
Endereço do host: vazio;
Porta do host: 8000;
Endereço do host: vazio;
Porta do convidado: 8000.
Carregar o repositório, instalar a aplicação web vulnerável
- Carregamos o repositório:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- Navegamos para o diretório:
cd Helpdesk-Telecom-CVE-2025-64459
- Executamos a instalação e configuração da aplicação web:
./setup.sh
Executar a aplicação web
- Ativamos o ambiente virtual Python:
source venv/bin/activate
- Executamos a aplicação web:
python manage.py runserver 0.0.0.0:8000
- A aplicação web estará disponível no endereço: http://localhost:8000/
A exploração do CVE-2025-64459 na aplicação web está apresentada no arquivo .pdf