Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
Strumenti/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-45440

Drupal CVE-2024-45440 core/authorize.php in Drupal 11.x-dev consente la divulgazione del percorso completo (Full Path Disclosure) anche quando la registrazione degli errori è impostata su None, se il valore di hash_salt proviene da file_get_contents di un file inesistente.

Utilizzo

root@kitploit:~
python CVE-2024-45440.py

image

Allestimento del laboratorio

settings.php verrà sostituito montandolo al posto del settings.php nel container.

Dopo aver sostituito settings.php, l'installazione non è possibile, ma accedendo direttamente a http://127.0.0.1:8080/core/authorize.php si può comunque ottenere il percorso completo del file di configurazione.

Procedura di installazione normale:

Prima commenta la riga 15 di docker-compose.yml (- ./settings.php:/opt/drupal/web/sites/default/settings.php) per poter procedere con l'installazione normale.

Avvia il container Docker:

root@kitploit:~
docker-compose up -d

Seleziona la lingua:

image-20241226171834277

Seleziona la modalità di installazione:

image-20241226171854577

Configura il database:

image-20241226172032897

Altre opzioni predefinite.

Configura il sito:

image-20241226172625492

Altre opzioni predefinite, procedi con l'installazione.

Successivamente, per simulare la modifica della variabile hash_salt alla riga 268 del file /sites/default/settings.php da parte dello sviluppatore, fermiamo il container Docker:

root@kitploit:~
docker-compose down

Poi decommenta la riga 15 di docker-compose.yml (- ./settings.php:/opt/drupal/web/sites/default/settings.php) e riavvia il container:

root@kitploit:~
docker-compose up -d

Allestimento del laboratorio completato.

Riproduzione

Accedi a http://127.0.0.1:8080/core/authorize.php:

image-20241226170825303

Espone il percorso completo del file di configurazione.

Oppure usa lo script:

root@kitploit:~
python CVE-2024-45440.py

image

Scarica lo strumento