Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
Herramientas/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónMala Configuración
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

Ver Repositorio
23hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-45440

Drupal CVE-2024-45440 core/authorize.php en Drupal 11.x-dev permite la divulgación de la ruta completa (incluso cuando el registro de errores está en None) si el valor de hash_salt es el resultado de file_get_contents de un archivo que no existe.

Uso

root@kitploit:~
python CVE-2024-45440.py

image

Despliegue del laboratorio

settings.php reemplazará al settings.php del contenedor mediante un montaje.

Tras reemplazar settings.php no es posible realizar la instalación, pero accediendo directamente a http://127.0.0.1:8080/core/authorize.php también se expone la ruta completa del archivo de configuración.

El proceso de instalación normal es el siguiente:

Primero comente la línea 15 de docker-ccompose.yml, - ./settings.php:/opt/drupal/web/sites/default/settings.php, para poder instalar con normalidad.

Inicie el contenedor de Docker

root@kitploit:~
docker-compose up -d

Seleccione el idioma

image-20241226171834277

Seleccione el método de instalación

image-20241226171854577

Descargar herramienta

Configure la base de datos

image-20241226172032897

Las demás opciones quedan por defecto.

Configure el sitio web

image-20241226172625492

Las demás opciones quedan por defecto y continúe con la instalación.

A continuación, para simular que el desarrollador modifica la variable hash_salt en la línea 268 del archivo /sites/default/settings.php, detenemos el contenedor de Docker.

root@kitploit:~
docker-compose down

Luego descomente la línea 15 de docker-ccompose.yml, - ./settings.php:/opt/drupal/web/sites/default/settings.php, y vuelva a iniciar el contenedor.

root@kitploit:~
docker-compose up -d

Configuración del laboratorio completada.

Reproducción

Acceda a http://127.0.0.1:8080/core/authorize.php

image-20241226170825303

Se expone la ruta completa del archivo de configuración.

O use el script

root@kitploit:~
python CVE-2024-45440.py

image