
Module d'exploitation pour Apache JSPWiki CVE-2022-46907, ciblant une plateforme wiki basée sur Java avec intégration de sécurité JAAS. Fournit des capacités d'analyse de vulnérabilités et d'exploitation pour les tests de sécurité des applications web.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
https://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
Le fichier de licence se trouve dans LICENSE.
JSPWiki est un clone WikiWiki simple (enfin, plus maintenant), écrit en Java et JSP. Un WikiWiki est un site web qui permet à quiconque de participer à son développement. JSPWiki supporte toutes les fonctionnalités wiki traditionnelles, ainsi qu'un contrôle d'accès très détaillé et une intégration de sécurité utilisant JAAS.
Ok, vous voulez un Wiki ? Voici ce dont vous aurez besoin :
REQUIS :
Un moteur JSP qui supporte Servlet API 3.1. Nous recommandons Apache Tomcat pour une installation vraiment facile. Tomcat 9.x ou ultérieur est recommandé, bien que Tomcat 8.x soit également supporté ; voir la configuration supplémentaire qui doit être mise en place pour exécuter JSPWiki sur Tomcat 8.x.
Une certaine expérience en administration... Si vous avez déjà installé Apache ou tout autre serveur web, vous devriez vous en sortir.
Et bien sûr, un serveur pour faire tourner le moteur JSP.
JDK 8+
OPTIONNEL :
Cette section est pour vous si vous voulez simplement une installation très rapide sans trop de soucis. Si vous souhaitez une installation plus compliquée (avec plus de contrôle sur la façon de faire les choses), consultez la section "Install" ci-dessous.
Depuis JSPWiki 2.1.153, JSPWiki est livré avec un moteur d'installation vraiment simple. Suivez simplement les étapes suivantes :
Installez Tomcat depuis https://tomcat.apache.org/ (ou tout autre conteneur de servlets)
Renommez le fichier JSPWiki.war du téléchargement en fonction de l'URL
souhaitée (si vous la voulez différente de /JSPWiki). Par exemple, si vous
voulez que votre URL soit http://.../wiki, renommez-le en wiki.war.
Ce nom sera appelé ci-dessous.
Placez ce WAR dans votre dossier $TOMCAT_HOME/webapps puis démarrez Tomcat.
Pointez votre navigateur vers http://<myhost>/<appname>/Install.jsp
Répondez à quelques questions simples
Redémarrez votre conteneur
Pointez votre navigateur vers http://<myhost>/<appname>/
Et voilà !
Dans le dossier $TOMCAT_HOME/lib (ou équivalent selon votre conteneur de servlets),
placez un fichier jspwiki-custom.properties, qui peut contenir toute surcharge
du fichier par défaut ini/jspwiki.properties dans le JAR JSPWiki. Pour toute valeur
non placée dans le fichier jspwiki-custom.properties, JSPWiki se basera sur le fichier
par défaut. Passez en revue le fichier par défaut pour chercher les valeurs que vous
souhaitez surcharger dans le fichier personnalisé. Quelques valeurs courantes à surcharger
dans votre fichier personnalisé incluent jspwiki.xmlUserDatabaseFile,
jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir,
jspwiki.basicAttachmentProvider.storageDir, et log4j.appender.FileLog.File.
Les commentaires dans le fichier par défaut suggéreront des valeurs appropriées pour les surcharger.
Le fichier personnalisé peut également être placé dans le dossier WEB-INF/ du WAR,
mais stocker ce fichier dans $TOMCAT_HOME/lib vous permet de mettre à niveau le WAR
JSPWiki sans avoir à réinsérer vos personnalisations.
Décompressez le contenu de jspwiki-corepages.zip dans votre répertoire nouvellement créé.
Vous trouverez le reste de la documentation dans le fichier JSPWiki-doc.zip.
(Re)démarrez Tomcat.
Pointez votre navigateur vers http://<where your Tomcat is installed>/MyWiki/. Vous devriez voir la page Main Wiki. Consultez la section suivante si vous souhaitez modifier les pages =).
Le fichier WEB-INF/jspwiki.policy est utilisé pour modifier les permissions d'accès
au Wiki.
Consultez le site web Apache JSPWiki et la documentation du projet pour des suggestions supplémentaires de configuration et d'installation.
Les images Docker ne sont pas des versions officielles de l'ASF mais sont fournies pour votre commodité. L'utilisation recommandée est toujours de construire à partir des sources.
L'image Docker Apache JSPWiki est disponible sur Docker Hub.
$ docker pull apache/jspwiki
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki
Pointez ensuite votre navigateur vers http://localhost:8080/, cela devrait vous donner un wiki fonctionnel immédiatement !
Voir https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker pour les personnalisations et l'utilisation avancée de l'image.
Veuillez lire les documents ReleaseNotes et UPGRADING disponibles avec cette distribution.
Les questions peuvent être posées aux membres de l'équipe JSPWiki et aux autres utilisateurs via la liste de diffusion jspwiki-users : voir https://jspwiki.apache.org/community/mailing_lists.html. Veuillez utiliser la liste de diffusion des utilisateurs au lieu de contacter directement les membres de l'équipe, et comme il s'agit d'une liste publique archivée dans des archives publiques, assurez-vous d'éviter d'inclure toute information sensible (mots de passe, données, etc.) dans vos questions.