
Drupal CVE-2024-45440
Drupal CVE-2024-45440 core/authorize.php en Drupal 11.x-dev permite la divulgación de la ruta completa (incluso cuando el registro de errores está en None) si el valor de hash_salt es el resultado de file_get_contents de un archivo que no existe.
python CVE-2024-45440.py

settings.php reemplazará al settings.php del contenedor mediante un montaje.
Tras reemplazar settings.php no es posible realizar la instalación, pero accediendo directamente a http://127.0.0.1:8080/core/authorize.php también se expone la ruta completa del archivo de configuración.
El proceso de instalación normal es el siguiente:
Primero comente la línea 15 de docker-ccompose.yml, - ./settings.php:/opt/drupal/web/sites/default/settings.php, para poder instalar con normalidad.
Inicie el contenedor de Docker
docker-compose up -d
Seleccione el idioma

Seleccione el método de instalación

Configure la base de datos

Las demás opciones quedan por defecto.
Configure el sitio web

Las demás opciones quedan por defecto y continúe con la instalación.
A continuación, para simular que el desarrollador modifica la variable hash_salt en la línea 268 del archivo /sites/default/settings.php, detenemos el contenedor de Docker.
docker-compose down
Luego descomente la línea 15 de docker-ccompose.yml, - ./settings.php:/opt/drupal/web/sites/default/settings.php, y vuelva a iniciar el contenedor.
docker-compose up -d
Configuración del laboratorio completada.
Acceda a http://127.0.0.1:8080/core/authorize.php

Se expone la ruta completa del archivo de configuración.
O use el script
python CVE-2024-45440.py
