
Drupal CVE-2024-45440
Drupal CVE-2024-45440
core/authorize.php в Drupal 11.x-dev допускает полное раскрытие пути (даже если журналирование ошибок отключено), если значение hash_salt получено через file_get_contents от несуществующего файла.
python CVE-2024-45440.py

settings.php будет заменен в контейнере через монтирование.
После замены settings.php установка невозможна, но прямой доступ к http://127.0.0.1:8080/core/authorize.php всё равно раскрывает полный путь к конфигурационному файлу.
Обычный процесс установки:
Сначала закомментируйте строку 15 в docker-ccompose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php, чтобы установка прошла нормально.
Запустите Docker-контейнер:
docker-compose up -d
Выберите язык

Выберите способ установки

Настройте базу данных

Остальные параметры по умолчанию
Настройте сайт

Остальные параметры по умолчанию, выполните установку
Далее, чтобы смоделировать изменение переменной hash_salt в строке 268 файла /sites/default/settings.php разработчиком, остановите Docker-контейнер:
docker-compose down
Затем раскомментируйте строку 15 в docker-ccompose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php и снова запустите контейнер:
docker-compose up -d
Полигон развернут.
Перейдите по ссылке http://127.0.0.1:8080/core/authorize.php

Раскрывается полный путь к конфигурационному файлу.
Или используйте скрипт:
python CVE-2024-45440.py
