Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46295-fix-fms — Suite de scripts automatizados para detectar y remediar CVE-2025-46295 reemplazando los JARs vulnerables de Apache Commons en instalaciones de FileMaker Server con soporte de prueba en seco, copia de seguridad y reversión. | Kitploit
Herramientas/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesScripting y AutomatizaciónAuditoría de ConfiguraciónDevSecOpsSeguridad de Cadena de Suministro
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Suite de scripts automatizados para detectar y remediar CVE-2025-46295 reemplazando los JARs vulnerables de Apache Commons en instalaciones de FileMaker Server con soporte de prueba en seco, copia de seguridad y reversión.

Ver Repositorio
112hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

FileMaker Apache Commons JAR Replacer

Resumen

El FileMaker Apache Commons JAR Replacer es una solución de automatización que aborda CVE-2025-46295 mediante el reemplazo de los archivos JAR vulnerables de Apache Commons en las instalaciones de FileMaker Server. En lugar de actualizar todo FileMaker Server, esta solución sigue las recomendaciones oficiales de Claris para reemplazar únicamente los archivos JAR vulnerables de commons-text y commons-lang3 con versiones actualizadas.

Descarga rápida

Para la mayoría de los usuarios, descargue la última versión publicada en lugar de compilar desde el código fuente:

Descargar la última versión

  1. Vaya a la página de Releases

  2. Descargue el archivo correspondiente para su plataforma:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. Extraiga y ejecute - Consulte las notas de la versión para obtener instrucciones detalladas de extracción y uso

¿Por qué usar las versiones publicadas?

  • ✅ Probadas previamente - Todas las versiones se prueban exhaustivamente en todas las plataformas
  • ✅ Listas para usar - No requieren compilación ni configuración
  • ✅ Seguras - Versiones firmadas con sumas de verificación para su validación
  • ✅ Completas - Incluyen todas las dependencias y documentación

Información de la vulnerabilidad

¿Cuándo es vulnerable un servidor?

Los archivos JAR afectados se instalan únicamente cuando el Web Publishing Engine se habilita por primera vez.

Detalles de CVE-2025-46295

  • Gravedad: Crítica
  • Puntuación CVSS: 9.8 (Crítica)
  • Componente afectado: Apache Commons Text (versiones anteriores a la 1.10.0) y Apache Commons Lang (versiones anteriores a la 3.18.0)
  • Impacto: Ejecución remota de código
  • Versiones de FileMaker afectadas: Todas las versiones con archivos JAR vulnerables
  • Solución: Reemplazar los archivos JAR vulnerables por versiones actualizadas (commons-text 1.11.0+, commons-lang3 3.18.0+)

Recursos oficiales

  • Instrucciones manuales de reemplazo de JAR (sin actualizar FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Aviso de seguridad CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Reconocimiento de la vulnerabilidad y confirmación de la versión segura: https://support.claris.com/s/answerview?anum=000049059&language=en_US

Plataformas compatibles

Este reemplazador de JAR proporciona scripts específicos para cada plataforma:

  • Windows: Script de PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS: Script de Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu: Script de Bash (replace-filemaker-jars-ubuntu.sh)

Inicio rápido

Requisitos previos

Windows

  • Windows Server 2016+
  • PowerShell 5.1 o posterior
  • Privilegios de administrador
  • FileMaker Server instalado

macOS

  • macOS 10.15 (Catalina) o posterior
  • Shell de Bash
  • Privilegios de sudo
  • FileMaker Server instalado

Ubuntu

  • Ubuntu 20.04 LTS o posterior
  • Shell de Bash
  • Privilegios de sudo
  • FileMaker Server instalado

Uso

IMPORTANTE: Antes de realizar cualquier cambio en su FileMaker Server, ejecute el script con la opción --dry-run para comprobar si su servidor es vulnerable y ver qué cambios se realizarían.

Windows

# Ejecutar PowerShell como administrador

# Mostrar la ayuda y las opciones disponibles
.\replace-filemaker-jars-windows.ps1 -Help

# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
.\replace-filemaker-jars-windows.ps1

macOS

# Ejecutar con privilegios de sudo

# Mostrar la ayuda y las opciones disponibles
sudo ./replace-filemaker-jars-macos.sh --help

# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Ejecutar con privilegios de sudo

# Mostrar la ayuda y las opciones disponibles
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Comprobar si su servidor es vulnerable (PRIMER PASO RECOMENDADO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Aplicar la corrección de seguridad (solo después de revisar los resultados del dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh

¿Por qué usar primero el modo dry-run?

La opción --dry-run es la forma más segura de:

  • Comprobar el estado de la vulnerabilidad sin realizar ningún cambio
  • Identificar qué archivos JAR deben reemplazarse
  • Verificar la compatibilidad del script con su instalación de FileMaker Server
  • Previsualizar todas las acciones que se realizarían
  • Detectar posibles problemas antes de realizar cambios

Ejecute siempre primero el modo --dry-run para entender qué hará el script en su sistema.

Características

Detección y reemplazo automatizados de JAR

  • Detecta automáticamente las instalaciones de FileMaker Server y los directorios del Web Publishing Engine
  • Identifica los archivos JAR vulnerables de commons-text y commons-lang3
  • Descarga los archivos JAR actualizados (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Realiza un reemplazo atómico de archivos JAR con verificación de integridad

Copia de seguridad y recuperación completas

  • Crea una copia de seguridad completa de los archivos JAR existentes antes del reemplazo
  • Reversión automática ante fallos en el reemplazo
  • Verificación de la integridad de la copia de seguridad

Gestión del Web Publishing Engine

  • Utiliza la herramienta oficial de línea de comandos fmsadmin para la gestión de servicios
  • Manejo seguro de credenciales para la autenticación de fmsadmin
  • Reinicio automático del Web Publishing Engine después del reemplazo de JAR
  • Verificación del funcionamiento posterior al reemplazo

Enfoque centrado en la seguridad

  • Manejo seguro de credenciales (nunca se registran ni se muestran)
  • Compatibilidad con variables de entorno y archivos .env
  • Valida los permisos de archivo de las credenciales

Registro detallado

  • Registro completo de operaciones con marcas de tiempo
  • Ubicaciones de registro específicas por plataforma
  • Seguimiento de errores y orientación para la recuperación

Interfaz fácil de usar

  • Indicadores de estado codificados por colores
  • Seguimiento del progreso en operaciones largas
  • Mensajes de error claros e instrucciones de recuperación

Estructura de directorios

filemaker-jar-replacer/
├── README.md                          # Este archivo
├── replace-filemaker-jars-windows.ps1 # Script de PowerShell para Windows
├── replace-filemaker-jars-macos.sh    # Script de Bash para macOS
├── replace-filemaker-jars-ubuntu.sh   # Script de Bash para Ubuntu
├── scripts/
│   ├── windows/
│   │   └── modules/                   # Módulos de PowerShell para operaciones con JAR
│   ├── macos/
│   │   └── modules/                   # Módulos de funciones Bash para operaciones con JAR
│   ├── ubuntu/
│   │   └── modules/                   # Módulos de funciones Bash para operaciones con JAR
│   └── shared/                        # Utilidades y plantillas compartidas
├── config/
│   ├── logging-config.json           # Configuración de registro
│   └── jar-replacement-config.json   # Configuración de reemplazo de JAR
├── tests/                            # Conjunto de pruebas (BATS y Pester)
├── logs/                             # Archivos de registro (creados durante la ejecución)
└── backups/                          # Archivos de respaldo de JAR (creados durante la ejecución)
Descargar herramienta