Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
उपकरण/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-45440

Drupal CVE-2024-45440 Drupal 11.x-dev में core/authorize.php पूर्ण पथ प्रकटीकरण (Full Path Disclosure) की अनुमति देता है (भले ही त्रुटि लॉगिंग None हो) यदि hash_salt का मान किसी गैर-मौजूद फ़ाइल का file_get_contents हो।

उपयोग

root@kitploit:~
python CVE-2024-45440.py

image

लैब सेटअप

settings.php को माउंट के ज़रिए कंटेनर में मौजूद settings.php से बदल दिया जाएगा।

settings.php बदलने के बाद इंस्टॉलेशन नहीं हो पाएगा, लेकिन सीधे http://127.0.0.1:8080/core/authorize.php तक पहुँचने पर भी कॉन्फ़िगरेशन फ़ाइल का पूरा पथ उजागर हो जाता है।

सामान्य इंस्टॉलेशन प्रक्रिया इस प्रकार है:

सबसे पहले, docker-ccompose.yml की पंक्ति 15 में - ./settings.php:/opt/drupal/web/sites/default/settings.php को कमेंट कर दें, तभी सामान्य रूप से इंस्टॉलेशन किया जा सकता है।

डॉकर कंटेनर प्रारंभ करें

root@kitploit:~
docker-compose up -d

भाषा चुनें

image-20241226171834277

इंस्टॉलेशन प्रकार चुनें

image-20241226171854577

डेटाबेस सेट करें

image-20241226172032897

बाकी विकल्प डिफ़ॉल्ट रहने दें

वेबसाइट सेट करें

image-20241226172625492

बाकी विकल्प डिफ़ॉल्ट रहने दें और इंस्टॉल करें।

अब डेवलपर द्वारा /sites/default/settings.php फ़ाइल की पंक्ति 268 में hash_salt वेरिएबल बदलने का अनुकरण करते हैं; इसके लिए हम डॉकर कंटेनर बंद करते हैं

root@kitploit:~
docker-compose down

फिर docker-ccompose.yml की पंक्ति 15 में - ./settings.php:/opt/drupal/web/sites/default/settings.php का कमेंट हटाएँ और कंटेनर को दोबारा प्रारंभ करें

root@kitploit:~
docker-compose up -d

लैब सेटअप पूर्ण हो गया।

पुनरुत्पादन

http://127.0.0.1:8080/core/authorize.php पर जाएँ

image-20241226170825303

कॉन्फ़िगरेशन फ़ाइल का पूरा पथ उजागर हो जाता है

या स्क्रिप्ट का उपयोग करें

root@kitploit:~
python CVE-2024-45440.py

image

टूल डाउनलोड करें