
Drupal CVE-2024-45440
Drupal CVE-2024-45440 core/authorize.php dans Drupal 11.x-dev permet la divulgation du chemin complet (même lorsque la journalisation des erreurs est définie sur None) si la valeur de hash_salt est le résultat de file_get_contents sur un fichier inexistant.
python CVE-2024-45440.py

Le fichier settings.php remplacera le settings.php du conteneur via un montage.
Après le remplacement de settings.php, l'installation n'est plus possible, mais l'accès direct à http://127.0.0.1:8080/core/authorize.php expose également le chemin complet du fichier de configuration.
Le processus d'installation normal est le suivant :
Commencez par commenter la ligne 15 de docker-ccompose.yml : - ./settings.php:/opt/drupal/web/sites/default/settings.php, afin de pouvoir procéder à l'installation normalement.
Démarrez le conteneur Docker
docker-compose up -d
Sélectionnez la langue

Choisissez la méthode d'installation

Configurez la base de données

Autres options par défaut
Configurez le site

Autres options par défaut, puis lancez l'installation
Ensuite, pour simuler qu'un développeur modifie la variable hash_salt à la ligne 268 du fichier /sites/default/settings.php, nous arrêtons le conteneur Docker
docker-compose down
Puis décommentez la ligne 15 de docker-ccompose.yml : - ./settings.php:/opt/drupal/web/sites/default/settings.php, et redémarrez le conteneur
docker-compose up -d
La configuration du laboratoire est terminée
Accédez à http://127.0.0.1:8080/core/authorize.php

Le chemin complet du fichier de configuration est exposé
Ou utilisez le script
python CVE-2024-45440.py
