
Drupal CVE-2024-45440
Drupal CVE-2024-45440 core/authorize.php in Drupal 11.x-dev consente la divulgazione del percorso completo (Full Path Disclosure) anche quando la registrazione degli errori è impostata su None, se il valore di hash_salt proviene da file_get_contents di un file inesistente.
python CVE-2024-45440.py

settings.php verrà sostituito montandolo al posto del settings.php nel container.
Dopo aver sostituito settings.php, l'installazione non è possibile, ma accedendo direttamente a http://127.0.0.1:8080/core/authorize.php si può comunque ottenere il percorso completo del file di configurazione.
Procedura di installazione normale:
Prima commenta la riga 15 di docker-compose.yml (- ./settings.php:/opt/drupal/web/sites/default/settings.php) per poter procedere con l'installazione normale.
Avvia il container Docker:
docker-compose up -d
Seleziona la lingua:

Seleziona la modalità di installazione:

Configura il database:

Altre opzioni predefinite.
Configura il sito:

Altre opzioni predefinite, procedi con l'installazione.
Successivamente, per simulare la modifica della variabile hash_salt alla riga 268 del file /sites/default/settings.php da parte dello sviluppatore, fermiamo il container Docker:
docker-compose down
Poi decommenta la riga 15 di docker-compose.yml (- ./settings.php:/opt/drupal/web/sites/default/settings.php) e riavvia il container:
docker-compose up -d
Allestimento del laboratorio completato.
Accedi a http://127.0.0.1:8080/core/authorize.php:

Espone il percorso completo del file di configurazione.
Oppure usa lo script:
python CVE-2024-45440.py
