Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46295-fix-fms — Automatisierte Skriptsammlung zur Erkennung und Behebung von CVE-2025-46295 durch Ersetzen anfälliger Apache Commons JARs in FileMaker Server-Installationen mit Dry-Run-, Backup- und Rollback-Unterstützung. | Kitploit
Tools/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
SchwachstellenscannerSchwachstellenanalyseScripting & AutomatisierungKonfigurationsprüfungDevSecOpsLieferkettensicherheit
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Automatisierte Skriptsammlung zur Erkennung und Behebung von CVE-2025-46295 durch Ersetzen anfälliger Apache Commons JARs in FileMaker Server-Installationen mit Dry-Run-, Backup- und Rollback-Unterstützung.

Repository anzeigen
110vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FileMaker Apache Commons JAR-Ersetzer

Übersicht

Der FileMaker Apache Commons JAR-Ersetzer ist eine Automatisierungslösung, die CVE-2025-46295 adressiert, indem sie verwundbare Apache Commons JAR-Dateien in FileMaker Server-Installationen ersetzt. Anstatt den gesamten FileMaker Server zu aktualisieren, folgt diese Lösung der offiziellen Claris-Anleitung, um nur die verwundbaren commons-text- und commons-lang3-JAR-Dateien durch aktualisierte Versionen zu ersetzen.

Schnell-Download

Für die meisten Benutzer: Laden Sie die neueste Version herunter, anstatt aus dem Quellcode zu bauen:

Neueste Version herunterladen

  1. Gehen Sie zur Releases-Seite

  2. Laden Sie die passende Datei für Ihre Plattform herunter:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. Extrahieren und ausführen – Siehe die Versionshinweise für detaillierte Extraktions- und Nutzungsanweisungen

Warum Releases verwenden?

  • ✅ Vorab getestet – Alle Releases werden plattformübergreifend gründlich getestet
  • ✅ Einsatzbereit – Keine Kompilierung oder Einrichtung erforderlich
  • ✅ Sicher – Signierte Releases mit Prüfsummen zur Verifizierung
  • ✅ Vollständig – Enthält alle Abhängigkeiten und Dokumentationen

Informationen zur Verwundbarkeit

Wann ist ein Server verwundbar?

Die betroffenen JAR-Dateien werden nur installiert, wenn das Web Publishing Engine zum ersten Mal aktiviert wird.

CVE-2025-46295 Details

  • Schweregrad: Kritisch
  • CVSS-Score: 9,8 (Kritisch)
  • Betroffene Komponente: Apache Commons Text (Versionen vor 1.10.0) und Apache Commons Lang (Versionen vor 3.18.0)
  • Auswirkung: Remote-Code-Ausführung
  • Betroffene FileMaker-Versionen: Alle Versionen mit verwundbaren JAR-Dateien
  • Lösung: Ersetzen Sie verwundbare JAR-Dateien durch aktualisierte Versionen (commons-text 1.11.0+, commons-lang3 3.18.0+)

Offizielle Ressourcen

  • Manuelle JAR-Ersetzungsanleitung (ohne FileMaker Server-Upgrade): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • CVE-2025-46295 Sicherheitshinweis (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Bestätigung der Verwundbarkeit und der sicheren Versionen: https://support.claris.com/s/answerview?anum=000049059&language=en_US

Unterstützte Plattformen

Dieser JAR-Ersetzer bietet plattformspezifische Skripte für:

  • Windows: PowerShell-Skript (replace-filemaker-jars-windows.ps1)
  • macOS: Bash-Skript (replace-filemaker-jars-macos.sh)
  • Ubuntu: Bash-Skript (replace-filemaker-jars-ubuntu.sh)

Schnellstart

Voraussetzungen

Windows

  • Windows Server 2016+
  • PowerShell 5.1 oder höher
  • Administratorrechte
  • FileMaker Server installiert

macOS

  • macOS 10.15 (Catalina) oder höher
  • Bash-Shell
  • sudo-Rechte
  • FileMaker Server installiert

Ubuntu

  • Ubuntu 20.04 LTS oder höher
  • Bash-Shell
  • sudo-Rechte
  • FileMaker Server installiert

Verwendung

WICHTIG: Bevor Sie Änderungen an Ihrem FileMaker Server vornehmen, führen Sie das Skript mit der Option --dry-run aus, um zu überprüfen, ob Ihr Server verwundbar ist und welche Änderungen vorgenommen würden.

Windows

# PowerShell als Administrator ausführen

# Hilfe und verfügbare Optionen anzeigen
.\replace-filemaker-jars-windows.ps1 -Help

# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
.\replace-filemaker-jars-windows.ps1

macOS

# Mit sudo-Rechten ausführen

# Hilfe und verfügbare Optionen anzeigen
sudo ./replace-filemaker-jars-macos.sh --help

# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Mit sudo-Rechten ausführen

# Hilfe und verfügbare Optionen anzeigen
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Überprüfen, ob Ihr Server verwundbar ist (EMPFOHLENER ERSTER SCHRITT)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Sicherheitsfix anwenden (nur nach Überprüfung der Trockenlauf-Ergebnisse)
sudo ./replace-filemaker-jars-ubuntu.sh

Warum zuerst den Trockenlauf verwenden?

Die Option --dry-run ist der sicherste Weg, um:

  • Verwundbarkeitsstatus zu prüfen, ohne Änderungen vorzunehmen
  • Zu identifizieren, welche JAR-Dateien ersetzt werden müssen
  • Skript-Kompatibilität mit Ihrer FileMaker Server-Installation zu überprüfen
  • Alle Aktionen vorab anzuzeigen, die durchgeführt würden
  • Potenzielle Probleme zu erkennen, bevor Änderungen vorgenommen werden

Führen Sie immer zuerst --dry-run aus, um zu verstehen, was das Skript auf Ihrem System tun wird.

Funktionen

Automatisierte JAR-Erkennung und -Ersetzung

  • Erkennt automatisch FileMaker Server-Installationen und Web Publishing Engine-Verzeichnisse
  • Identifiziert verwundbare commons-text- und commons-lang3-JAR-Dateien
  • Lädt aktualisierte JAR-Dateien herunter (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Führt atomaren JAR-Dateiaustausch mit Integritätsprüfung durch

Umfassende Sicherung und Wiederherstellung

  • Erstellt vollständige Sicherung vorhandener JAR-Dateien vor dem Austausch
  • Automatischer Rollback bei fehlgeschlagenem Austausch
  • Überprüfung der Sicherungsintegrität

Web Publishing Engine-Verwaltung

  • Verwendet das offizielle fmsadmin-Befehlszeilentool zur Dienstverwaltung
  • Sichere Handhabung von Anmeldedaten für die fmsadmin-Authentifizierung
  • Automatischer Neustart der Web Publishing Engine nach JAR-Austausch
  • Überprüfung der Funktionalität nach dem Austausch

Sicherheitsorientierter Ansatz

  • Sichere Handhabung von Anmeldedaten (niemals protokolliert oder angezeigt)
  • Unterstützt Umgebungsvariablen und .env-Dateien
  • Überprüft Dateiberechtigungen für Anmeldedatendateien

Detaillierte Protokollierung

  • Umfassende Betriebsprotokollierung mit Zeitstempeln
  • Plattformspezifische Protokollspeicherorte
  • Fehlerverfolgung und Wiederherstellungsanleitung

Benutzerfreundliche Oberfläche

  • Farbcodierte Statusanzeigen
  • Fortschrittsverfolgung für lange Vorgänge
  • Klare Fehlermeldungen und Wiederherstellungsanweisungen

Verzeichnisstruktur

filemaker-jar-replacer/
├── README.md                          # Diese Datei
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell-Skript
├── replace-filemaker-jars-macos.sh    # macOS Bash-Skript
├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash-Skript
├── scripts/
│   ├── windows/
│   │   └── modules/                   # PowerShell-Module für JAR-Operationen
│   ├── macos/
│   │   └── modules/                   # Bash-Funktionsmodule für JAR-Operationen
│   ├── ubuntu/
│   │   └── modules/                   # Bash-Funktionsmodule für JAR-Operationen
│   └── shared/                        # Gemeinsame Hilfsprogramme und Vorlagen
├── config/
│   ├── logging-config.json           # Protokollierungskonfiguration
│   └── jar-replacement-config.json   # JAR-Ersetzungskonfiguration
├── tests/                            # Testsuite (BATS und Pester)
├── logs/                             # Protokolldateien (während der Ausführung erstellt)
└── backups/                          # JAR-Sicherungsdateien (während der Ausführung erstellt)

Konfiguration

Umgebungsvariablen

Sie können den Updater mit Umgebungsvariablen konfigurieren:

# FileMaker Server-Anmeldedaten
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
Tool herunterladen