
Módulo de explotación para Apache JSPWiki CVE-2019-10078, que permite pruebas de seguridad en plataformas wiki basadas en Java mediante explotación dirigida de vulnerabilidades y análisis de control de acceso.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
https://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
El archivo de licencia se puede encontrar en LICENSE.
JSPWiki es un clon simple (bueno, ya no tanto) de WikiWiki, escrito en Java y JSP. Un WikiWiki es un sitio web que permite a cualquiera participar en su desarrollo. JSPWiki soporta todas las características tradicionales de wiki, así como un control de acceso muy detallado e integración de seguridad usando JAAS.
De acuerdo, ¿quieres un Wiki? Necesitarás las siguientes cosas:
REQUERIDO:
Un motor JSP que soporte Servlet API 3.1. Recomendamos Apache Tomcat para una instalación realmente fácil. Se recomienda Tomcat 9.x o posterior, aunque Tomcat 8.x también es compatible; consulta la configuración adicional que debe configurarse para ejecutar JSPWiki en Tomcat 8.x.
Alguna experiencia previa en administración... Si alguna vez has instalado Apache o cualquier otro servidor web, estarás bastante bien encaminado.
Y por supuesto, un servidor para ejecutar el motor JSP.
JDK 11+
OPCIONAL:
Esta sección está pensada para ti, si solo deseas una instalación muy rápida sin muchas preocupaciones. Si deseas una instalación más complicada (con más control sobre cómo hacer las cosas), consulta la sección "Instalación" a continuación.
Desde JSPWiki 2.1.153, JSPWiki viene con un motor de instalación realmente simple. Simplemente sigue estos pasos:
Instala Tomcat desde https://tomcat.apache.org/ (o cualquier otro contenedor de servlets)
Cambia el nombre del archivo JSPWiki.war de la descarga y renómbralo según
tu URL deseada (si quieres que sea diferente de /JSPWiki). Por ejemplo,
si deseas que tu URL sea http://.../wiki, renómbralo a wiki.war.
Este nombre se referirá como a continuación.
Coloca este WAR en tu carpeta $TOMCAT_HOME/webapps y luego inicia Tomcat.
Apunta tu navegador a http://<myhost>/<appname>/Install.jsp
Responde un par de preguntas sencillas
Reinicia tu contenedor
Apunta tu navegador a http://<myhost>/<appname>/
¡Eso es todo!
En la carpeta $TOMCAT_HOME/lib (o su equivalente según tu contenedor de servlets),
coloca un archivo jspwiki-custom.properties, que puede contener cualquier anulación de las
propiedades predeterminadas en el archivo ini/jspwiki.properties del JAR de JSPWiki. Para cualquier valor no
colocado en el archivo jspwiki-custom.properties JSPWiki se basará en el archivo predeterminado.
Revisa el archivo predeterminado para buscar valores que puedas desear anular en el archivo personalizado.
Algunos valores comunes para anular en tu archivo personalizado incluyen
jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile,
jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir,
y log4j.appender.FileLog.File. Los comentarios en el archivo predeterminado sugerirán
valores apropiados para anularlos.
El archivo personalizado también se puede colocar en la carpeta WEB-INF/ del WAR, pero almacenar
este archivo en $TOMCAT_HOME/lib te permite actualizar el WAR de JSPWiki sin necesidad
de reinsertar tus personalizaciones.
Descomprime el contenido de jspwiki-corepages.zip en tu directorio recién creado.
Puedes encontrar el resto de la documentación en el archivo JSPWiki-doc.zip.
(Re)inicia Tomcat.
Apunta tu navegador a http://<where your Tomcat is installed>/MyWiki/. Deberías ver la página principal de Wiki. Consulta la siguiente sección si deseas editar las páginas =).
El archivo WEB-INF/jspwiki.policy se utiliza para cambiar los permisos de acceso al
Wiki.
Consulta el sitio web de Apache JSPWiki y la documentación del proyecto para obtener sugerencias adicionales de configuración.
Las imágenes Docker no son versiones oficiales de la ASF, sino que se proporcionan por conveniencia. El uso recomendado es siempre compilar el código fuente.
La imagen Docker de Apache JSPWiki está disponible en Docker Hub.
$ docker pull apache/jspwiki
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki
Luego apunta tu navegador a http://localhost:8080/, ¡eso te dará un wiki funcionando de inmediato!
Consulta https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker para personalizaciones y uso avanzado de la imagen.
Por favor, lee ReleaseNotes y los documentos UPGRADING disponibles con esta distribución.
Puedes hacer preguntas a los miembros del equipo de JSPWiki y a otros usuarios a través de la lista de correo jspwiki-users: Consulta https://jspwiki.apache.org/community/mailing_lists.html. Por favor, usa la lista de correo de usuarios en lugar de contactar directamente a los miembros del equipo, y como esta es una lista pública almacenada en archivos públicos, asegúrate de no incluir información sensible (contraseñas, datos, etc.) en tus preguntas.