Подготовка к загрузке репозитория
- Обновляем пакеты:
sudo apt update
- При необходимости установить git:
sudo apt install -y git
- Необходимо установить правила проброса портов. В настройках "Сеть" машины Debian 12.11.0 нажать "проброс портов".
- Добавить правило:
Имя: Django;
Протокол: TCP;
Адрес хоста: пусто;
Порт хоста: 8000;
Адрес хоста: пусто;
Порт гостя: 8000.
Загрузка репозитория, установка уязвимого веб-приложения
- Загружаем репозиторий:
git clone https://github.com/alxsourin/Helpdesk-Telecom-CVE-2025-64459.git
- Переходим в директорию:
cd Helpdesk-Telecom-CVE-2025-64459
- Запускаем установку и настройку веб-приложения:
./setup.sh
Запуск веб-приложения
- Активируем виртуальное окружение Python:
source venv/bin/activate
- Запускаем веб -приложение:
python manage.py runserver 0.0.0.0:8000
- Веб-приложение будет доступно по адресу: http://localhost:8000/
Эксплуатация CVE-2025-64459 в веб-приложении представлена в .pdf файле