Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
apache__jspwiki_CVE-2022-46907_2-11-3 — Módulo de explotación para Apache JSPWiki CVE-2022-46907, dirigido a una plataforma wiki basada en Java con integración de seguridad JAAS. Proporciona capacidades de análisis de vulnerabilidades y explotación para pruebas de seguridad en aplicaciones web. | Kitploit
Herramientas/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2022-46907_2-11-3
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónAuditoría de ConfiguraciónSeguridad WebAprendizaje y Educación
GitHubshoucheng3/apache__jspwiki_cve-2022-46907_2-11-3

apache__jspwiki_CVE-2022-46907_2-11-3

Módulo de explotación para Apache JSPWiki CVE-2022-46907, dirigido a una plataforma wiki basada en Java con integración de seguridad JAAS. Proporciona capacidades de análisis de vulnerabilidades y explotación para pruebas de seguridad en aplicaciones web.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 10 mesesAún no revisado

Apache JSPWiki 2.11 - Documentación

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   https://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

El archivo de licencia se puede encontrar en LICENSE.

¿Qué es JSPWiki?

JSPWiki es un clon de WikiWiki simple (bueno, ya no tanto), escrito en Java y JSP. Un WikiWiki es un sitio web que permite a cualquier persona participar en su desarrollo. JSPWiki soporta todas las características wiki tradicionales, así como un control de acceso muy detallado e integración de seguridad usando JAAS.

  • Para más información, visite https://jspwiki-wiki.apache.org/

Requisitos previos

Vale, ¿así que quieres un Wiki? Necesitarás lo siguiente:

REQUERIDO:

  • Un motor JSP que soporte Servlet API 3.1. Recomendamos Apache Tomcat para una instalación realmente sencilla. Se recomienda Tomcat 9.x o posterior, aunque Tomcat 8.x también es compatible; consulte la configuración adicional que debe realizarse para ejecutar JSPWiki en Tomcat 8.x.

  • Alguna experiencia previa en administración... Si alguna vez has instalado Apache o cualquier otro servidor web, estarás bastante bien encaminado.

  • Y por supuesto, un servidor donde ejecutar el motor JSP.

  • JDK 8+

OPCIONAL:

  • Paquete JavaMail de java.sun.com, si deseas usar las capacidades de correo de log4j. También necesitarás Java Activation Framework.

Instalación realmente simple

Esta sección está pensada para ti, si solo quieres una instalación muy rápida sin muchas preocupaciones. Si deseas una instalación más compleja (con más control sobre cómo hacer las cosas), consulta la sección "Instalación" a continuación.

Desde JSPWiki 2.1.153, JSPWiki viene con un motor de instalación realmente simple. Simplemente haz lo siguiente:

  1. Instala Tomcat desde https://tomcat.apache.org/ (o cualquier otro contenedor de servlets)

  2. Renombra el archivo JSPWiki.war de la descarga y cambia su nombre según la URL deseada (si la quieres diferente de /JSPWiki). Por ejemplo, si quieres que tu URL sea http://.../wiki, renómbralo a wiki.war. Este nombre se denominará en adelante. Coloca este WAR en tu carpeta $TOMCAT_HOME/webapps y luego inicia Tomcat.

  3. Apunta tu navegador a http://<myhost>/<appname>/Install.jsp

  4. Responde un par de preguntas sencillas

  5. Reinicia tu contenedor

  6. Apunta tu navegador a http://<myhost>/<appname>/

¡Eso es todo!

Instalación avanzada

En la carpeta $TOMCAT_HOME/lib (o equivalente según tu contenedor de servlets), coloca un archivo jspwiki-custom.properties, que puede contener cualquier anulación de los valores por defecto del archivo ini/jspwiki.properties en el JAR de JSPWiki. Para cualquier valor que no se coloque en el archivo jspwiki-custom.properties, JSPWiki usará el archivo por defecto. Revisa el archivo por defecto para buscar valores que desees anular en el archivo personalizado. Algunos valores comunes para anular en tu archivo personalizado incluyen jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, y log4j.appender.FileLog.File. Los comentarios en el archivo por defecto sugerirán valores apropiados para anularlos.

El archivo personalizado también se puede colocar en la carpeta WEB-INF/ del WAR, pero almacenar este archivo en $TOMCAT_HOME/lib te permite actualizar el WAR de JSPWiki sin necesidad de volver a insertar tus personalizaciones.

Descomprime el contenido de jspwiki-corepages.zip en tu directorio recién creado. Puedes encontrar el resto de la documentación en el archivo JSPWiki-doc.zip.

(Inicia) reinicia Tomcat.

Apunta tu navegador a http://<donde esté instalado tu Tomcat>/MyWiki/. Deberías ver la página principal del Wiki. Consulta la siguiente sección si deseas editar las páginas =).

El archivo WEB-INF/jspwiki.policy se utiliza para cambiar los permisos de acceso para el Wiki.

Consulta el sitio web de Apache JSPWiki y la documentación del proyecto para obtener sugerencias adicionales de configuración y ajustes.

Usando la imagen Docker

Las imágenes Docker no son versiones oficiales de ASF, sino que se proporcionan por conveniencia. Se recomienda siempre construir desde el código fuente.

La imagen Docker de Apache JSPWiki está disponible en Docker Hub.

Obtener la imagen

root@kitploit:~
$ docker pull apache/jspwiki

Ejecutar el contenedor

root@kitploit:~
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki

Luego apunta tu navegador a http://localhost:8080/, ¡eso te dará un wiki funcional de inmediato!

Consulta https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker para personalizaciones y uso avanzado de la imagen.

Actualización desde versiones anteriores

Por favor, lee los documentos ReleaseNotes y UPGRADING disponibles con esta distribución.

Contacto

Puedes hacer preguntas al equipo de JSPWiki y a otros usuarios a través de la lista de correo jspwiki-users: Consulta https://jspwiki.apache.org/community/mailing_lists.html. Por favor, usa la lista de correo de usuarios en lugar de contactar directamente a los miembros del equipo, y como esta es una lista pública almacenada en archivos públicos, asegúrate de no incluir información sensible (contraseñas, datos, etc.) en tus preguntas.

Descargar herramienta