
Drupal CVE-2024-45440
CVE-2024-45440 do Drupal core/authorize.php no Drupal 11.x-dev permite a divulgação completa do caminho (mesmo quando o registro de erros está definido como Nenhum) se o valor de hash_salt for file_get_contents de um arquivo que não existe.
python CVE-2024-45440.py

settings.php substituirá o settings.php no contêiner por meio de montagem.
Após substituir o settings.php, não é possível realizar a instalação, mas acessar diretamente http://127.0.0.1:8080/core/authorize.php também exibirá o caminho completo do arquivo de configuração.
O processo de instalação normal é o seguinte:
Primeiro, comente a linha 15 do docker-compose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php, para que a instalação possa prosseguir normalmente.
Inicie o contêiner Docker
docker-compose up -d
Selecione o idioma

Selecione o método de instalação

Configure o banco de dados

Outras opções padrão
Configure o site

Outras opções padrão, prossiga com a instalação
Em seguida, simulando um desenvolvedor alterando a variável hash_salt na linha 268 do arquivo /sites/default/settings.php, paramos o contêiner Docker
docker-compose down
Em seguida, descomente a linha 15 do docker-compose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php, e inicie o contêiner novamente
docker-compose up -d
Configuração do laboratório concluída.
Acesse http://127.0.0.1:8080/core/authorize.php

Exibe o caminho completo do arquivo de configuração.
Ou use o script
python CVE-2024-45440.py
