
Drupal CVE-2024-45440
Drupal CVE-2024-45440
يسمح الملف core/authorize.php في Drupal 11.x-dev بكشف المسار الكامل (حتى عند تعطيل تسجيل الأخطاء) إذا كانت قيمة hash_salt هي محتوى ملف غير موجود عبر file_get_contents.
python CVE-2024-45440.py

سيتم استبدال ملف settings.php داخل الحاوية عن طريق التثبيت (mount).
بعد استبدال settings.php، لن يكون التثبيت ممكناً، ولكن الوصول المباشر إلى http://127.0.0.1:8080/core/authorize.php سيكشف عن المسار الكامل لملف الإعدادات.
عملية التثبيت العادية كالتالي:
أولاً، قم بتعليق السطر 15 من ملف docker-ccompose.yml الذي يحتوي على - ./settings.php:/opt/drupal/web/sites/default/settings.php حتى يمكن إجراء التثبيت بشكل صحيح.
قم بتشغيل حاوية Docker:
docker-compose up -d
اختيار اللغة

اختيار طريقة التثبيت

إعداد قاعدة البيانات

الخيارات الأخرى افتراضية
إعداد الموقع

الخيارات الأخرى افتراضية، ثم قم بالتثبيت.
بعد ذلك، لمحاكاة تغيير المطور للمتغير hash_salt في السطر 268 من ملف /sites/default/settings.php، نقوم بإيقاف حاوية Docker:
docker-compose down
ثم قم بإلغاء تعليق السطر 15 من ملف docker-ccompose.yml الذي كان معلقاً (- ./settings.php:/opt/drupal/web/sites/default/settings.php)، ثم قم بتشغيل الحاوية مرة أخرى:
docker-compose up -d
تم إعداد البيئة المستهدفة.
قم بزيارة http://127.0.0.1:8080/core/authorize.php

سيتم كشف المسار الكامل لملف الإعدادات.
أو استخدم السكريبت:
python CVE-2024-45440.py
