Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
Outils/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-45440

Drupal CVE-2024-45440 core/authorize.php dans Drupal 11.x-dev permet la divulgation du chemin complet (même lorsque la journalisation des erreurs est définie sur None) si la valeur de hash_salt est le résultat de file_get_contents sur un fichier inexistant.

Utilisation

root@kitploit:~
python CVE-2024-45440.py

image

Déploiement du laboratoire

Le fichier settings.php remplacera le settings.php du conteneur via un montage.

Après le remplacement de settings.php, l'installation n'est plus possible, mais l'accès direct à http://127.0.0.1:8080/core/authorize.php expose également le chemin complet du fichier de configuration.

Le processus d'installation normal est le suivant :

Commencez par commenter la ligne 15 de docker-ccompose.yml : - ./settings.php:/opt/drupal/web/sites/default/settings.php, afin de pouvoir procéder à l'installation normalement.

Démarrez le conteneur Docker

root@kitploit:~
docker-compose up -d

Sélectionnez la langue

image-20241226171834277

Choisissez la méthode d'installation

image-20241226171854577

Configurez la base de données

image-20241226172032897

Autres options par défaut

Configurez le site

image-20241226172625492

Autres options par défaut, puis lancez l'installation

Ensuite, pour simuler qu'un développeur modifie la variable hash_salt à la ligne 268 du fichier /sites/default/settings.php, nous arrêtons le conteneur Docker

root@kitploit:~
docker-compose down

Puis décommentez la ligne 15 de docker-ccompose.yml : - ./settings.php:/opt/drupal/web/sites/default/settings.php, et redémarrez le conteneur

root@kitploit:~
docker-compose up -d

La configuration du laboratoire est terminée

Reproduction

Accédez à http://127.0.0.1:8080/core/authorize.php

image-20241226170825303

Le chemin complet du fichier de configuration est exposé

Ou utilisez le script

root@kitploit:~
python CVE-2024-45440.py

image

Télécharger l’outil