
Drupal CVE-2024-45440
Drupal CVE-2024-45440 Drupal 11.x-dev में core/authorize.php पूर्ण पथ प्रकटीकरण (Full Path Disclosure) की अनुमति देता है (भले ही त्रुटि लॉगिंग None हो) यदि hash_salt का मान किसी गैर-मौजूद फ़ाइल का file_get_contents हो।
python CVE-2024-45440.py

settings.php को माउंट के ज़रिए कंटेनर में मौजूद settings.php से बदल दिया जाएगा।
settings.php बदलने के बाद इंस्टॉलेशन नहीं हो पाएगा, लेकिन सीधे http://127.0.0.1:8080/core/authorize.php तक पहुँचने पर भी कॉन्फ़िगरेशन फ़ाइल का पूरा पथ उजागर हो जाता है।
सामान्य इंस्टॉलेशन प्रक्रिया इस प्रकार है:
सबसे पहले, docker-ccompose.yml की पंक्ति 15 में - ./settings.php:/opt/drupal/web/sites/default/settings.php को कमेंट कर दें, तभी सामान्य रूप से इंस्टॉलेशन किया जा सकता है।
डॉकर कंटेनर प्रारंभ करें
docker-compose up -d
भाषा चुनें

इंस्टॉलेशन प्रकार चुनें

डेटाबेस सेट करें

बाकी विकल्प डिफ़ॉल्ट रहने दें
वेबसाइट सेट करें

बाकी विकल्प डिफ़ॉल्ट रहने दें और इंस्टॉल करें।
अब डेवलपर द्वारा /sites/default/settings.php फ़ाइल की पंक्ति 268 में hash_salt वेरिएबल बदलने का अनुकरण करते हैं; इसके लिए हम डॉकर कंटेनर बंद करते हैं
docker-compose down
फिर docker-ccompose.yml की पंक्ति 15 में - ./settings.php:/opt/drupal/web/sites/default/settings.php का कमेंट हटाएँ और कंटेनर को दोबारा प्रारंभ करें
docker-compose up -d
लैब सेटअप पूर्ण हो गया।
http://127.0.0.1:8080/core/authorize.php पर जाएँ

कॉन्फ़िगरेशन फ़ाइल का पूरा पथ उजागर हो जाता है
या स्क्रिप्ट का उपयोग करें
python CVE-2024-45440.py
