Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-45440 — Drupal CVE-2024-45440 | Kitploit
Инструменты/GitHubGitHub/w0r1i0g1ht/cve-2024-45440
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingMisconfiguration
GitHubw0r1i0g1ht/cve-2024-45440

CVE-2024-45440

Drupal CVE-2024-45440

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-45440

Drupal CVE-2024-45440 core/authorize.php в Drupal 11.x-dev допускает полное раскрытие пути (даже если журналирование ошибок отключено), если значение hash_salt получено через file_get_contents от несуществующего файла.

Использование

root@kitploit:~
python CVE-2024-45440.py

image

Развертывание полигона

settings.php будет заменен в контейнере через монтирование.

После замены settings.php установка невозможна, но прямой доступ к http://127.0.0.1:8080/core/authorize.php всё равно раскрывает полный путь к конфигурационному файлу.

Обычный процесс установки:

Сначала закомментируйте строку 15 в docker-ccompose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php, чтобы установка прошла нормально.

Запустите Docker-контейнер:

root@kitploit:~
docker-compose up -d

Выберите язык

image-20241226171834277

Выберите способ установки

image-20241226171854577

Настройте базу данных

image-20241226172032897

Остальные параметры по умолчанию

Настройте сайт

image-20241226172625492

Остальные параметры по умолчанию, выполните установку

Далее, чтобы смоделировать изменение переменной hash_salt в строке 268 файла /sites/default/settings.php разработчиком, остановите Docker-контейнер:

root@kitploit:~
docker-compose down

Затем раскомментируйте строку 15 в docker-ccompose.yml: - ./settings.php:/opt/drupal/web/sites/default/settings.php и снова запустите контейнер:

root@kitploit:~
docker-compose up -d

Полигон развернут.

Воспроизведение

Перейдите по ссылке http://127.0.0.1:8080/core/authorize.php

image-20241226170825303

Раскрывается полный путь к конфигурационному файлу.

Или используйте скрипт:

root@kitploit:~
python CVE-2024-45440.py

image

Скачать инструмент