Drupal CVE-2024-45440 Drupal 11.x-dev の core/authorize.php は、hash_salt の値が存在しないファイルの file_get_contents である場合、(エラーログが None であっても)完全パス開示 (Full Path Disclosure) を許可します。
python CVE-2024-45440.py

settings.php はマウントによってコンテナ内の settings.php を置き換えます。
settings.php を置き換えた後はインストールできませんが、http://127.0.0.1:8080/core/authorize.php に直接アクセスすると、設定ファイルの完全なパスが露出します。
通常のインストール手順は以下のとおりです:
まず docker-ccompose.yml の15行目の- ./settings.php:/opt/drupal/web/sites/default/settings.phpをコメントアウトしてからでないと、正常にインストールできません。
docker コンテナを起動します
docker-compose up -d
言語を選択

インストール方法を選択

データベースを設定

その他のオプションはデフォルトのまま
サイトを設定

その他のオプションはデフォルトのまま、インストールを実行します
次に、開発者が /sites/default/settings.php ファイルの268行目の hash_salt 変数を変更したと想定し、docker コンテナを停止します。
docker-compose down
次に docker-ccompose.yml の15行目の- ./settings.php:/opt/drupal/web/sites/default/settings.phpのコメントを解除し、再度コンテナを起動します。
docker-compose up -d
演習環境のセットアップが完了しました
http://127.0.0.1:8080/core/authorize.php にアクセスします

設定ファイルの完全なパスが露出します
またはスクリプトを使用します
python CVE-2024-45440.py
