Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
ツール/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

リポジトリを見る
231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-45440

Drupal CVE-2024-45440 Drupal 11.x-dev の core/authorize.php は、hash_salt の値が存在しないファイルの file_get_contents である場合、(エラーログが None であっても)完全パス開示 (Full Path Disclosure) を許可します。

使用方法

root@kitploit:~
python CVE-2024-45440.py

image

ラボ(演習環境)の構築

settings.php はマウントによってコンテナ内の settings.php を置き換えます。

settings.php を置き換えた後はインストールできませんが、http://127.0.0.1:8080/core/authorize.php に直接アクセスすると、設定ファイルの完全なパスが露出します。

通常のインストール手順は以下のとおりです:

まず docker-ccompose.yml の15行目の- ./settings.php:/opt/drupal/web/sites/default/settings.phpをコメントアウトしてからでないと、正常にインストールできません。

docker コンテナを起動します

root@kitploit:~
docker-compose up -d

言語を選択

image-20241226171834277

インストール方法を選択

image-20241226171854577

データベースを設定

image-20241226172032897

その他のオプションはデフォルトのまま

サイトを設定

image-20241226172625492

その他のオプションはデフォルトのまま、インストールを実行します

次に、開発者が /sites/default/settings.php ファイルの268行目の hash_salt 変数を変更したと想定し、docker コンテナを停止します。

root@kitploit:~
docker-compose down

次に docker-ccompose.yml の15行目の- ./settings.php:/opt/drupal/web/sites/default/settings.phpのコメントを解除し、再度コンテナを起動します。

root@kitploit:~
docker-compose up -d

演習環境のセットアップが完了しました

再現

http://127.0.0.1:8080/core/authorize.php にアクセスします

image-20241226170825303

設定ファイルの完全なパスが露出します

またはスクリプトを使用します

root@kitploit:~
python CVE-2024-45440.py

image

ツールをダウンロード