Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46295-fix-fms — Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback. | Kitploit
Outils/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 7 moisPas encore vérifié

FileMaker Apache Commons JAR Replacer

Présentation

Le FileMaker Apache Commons JAR Replacer est une solution d'automatisation qui corrige CVE-2025-46295 en remplaçant les fichiers JAR Apache Commons vulnérables dans les installations de FileMaker Server. Au lieu de mettre à niveau l'ensemble du FileMaker Server, cette solution suit les directives officielles de Claris en remplaçant uniquement les fichiers JAR vulnérables commons-text et commons-lang3 par des versions mises à jour.

Téléchargement rapide

Pour la plupart des utilisateurs, téléchargez la dernière version plutôt que de compiler depuis les sources :

Télécharger la dernière version

  1. Allez sur la page Releases

  2. Téléchargez le fichier approprié pour votre plateforme :

    • Windows : filemaker-jar-replacer-windows.zip
    • macOS : filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux : filemaker-jar-replacer-ubuntu.tar.gz
  3. Extrayez et exécutez - Consultez les notes de version pour des instructions détaillées d'extraction et d'utilisation

Pourquoi utiliser les versions ?

  • ✅ Pré-testées - Toutes les versions sont rigoureusement testées sur différentes plateformes
  • ✅ Prêtes à l'emploi - Aucune compilation ou configuration requise
  • ✅ Sécurisées - Versions signées avec sommes de contrôle pour vérification
  • ✅ Complètes - Incluent toutes les dépendances et la documentation

Informations sur la vulnérabilité

Quand un serveur est-il vulnérable ?

Les fichiers JAR concernés ne sont installés que lorsque le moteur de publication Web (Web Publishing Engine) est activé pour la première fois.

Détails de CVE-2025-46295

  • Gravité : Critique
  • Score CVSS : 9.8 (Critique)
  • Composant affecté : Apache Commons Text (versions antérieures à 1.10.0) et Apache Commons Lang (versions antérieures à 3.18.0)
  • Impact : Exécution de code à distance
  • Versions FileMaker concernées : Toutes les versions avec des fichiers JAR vulnérables
  • Solution : Remplacer les fichiers JAR vulnérables par des versions mises à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)

Ressources officielles

  • Instructions de remplacement manuel des JAR (sans mise à niveau de FileMaker Server) : https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Avis de sécurité CVE-2025-46295 (NIST) : https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Reconnaissance de la vulnérabilité et confirmation de version sécurisée : https://support.claris.com/s/answerview?anum=000049059&language=en_US

Plateformes prises en charge

Ce remplaceur de JAR fournit des scripts spécifiques à chaque plateforme pour :

  • Windows : Script PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS : Script Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu : Script Bash (replace-filemaker-jars-ubuntu.sh)

Démarrage rapide

Prérequis

Windows

  • Windows Server 2016+
  • PowerShell 5.1 ou ultérieur
  • Privilèges d'administrateur
  • FileMaker Server installé

macOS

  • macOS 10.15 (Catalina) ou ultérieur
  • Shell Bash
  • Privilèges sudo
  • FileMaker Server installé

Ubuntu

  • Ubuntu 20.04 LTS ou ultérieur
  • Shell Bash
  • Privilèges sudo
  • FileMaker Server installé

Utilisation

IMPORTANT : Avant d'apporter des modifications à votre FileMaker Server, exécutez le script avec l'option --dry-run pour vérifier si votre serveur est vulnérable et voir quelles modifications seraient apportées.

Windows

root@kitploit:~
# Exécutez PowerShell en tant qu'administrateur

# Afficher l'aide et les options disponibles
.\replace-filemaker-jars-windows.ps1 -Help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
.\replace-filemaker-jars-windows.ps1

macOS

root@kitploit:~
# Exécutez avec les privilèges sudo

# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-macos.sh --help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

root@kitploit:~
# Exécutez avec les privilèges sudo

# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh

Pourquoi utiliser d'abord le dry run ?

L'option --dry-run est le moyen le plus sûr de :

  • Vérifier l'état de vulnérabilité sans apporter de modifications
  • Identifier les fichiers JAR qui doivent être remplacés
  • Vérifier la compatibilité du script avec votre installation FileMaker Server
  • Prévisualiser toutes les actions qui seraient effectuées
  • Détecter les problèmes potentiels avant d'apporter des modifications

Exécutez toujours --dry-run d'abord pour comprendre ce que le script fera sur votre système.

Fonctionnalités

Détection et remplacement automatisés des JAR

  • Détecte automatiquement les installations de FileMaker Server et les répertoires du moteur de publication Web
  • Identifie les fichiers JAR vulnérables commons-text et commons-lang3
  • Télécharge les fichiers JAR mis à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Effectue un remplacement atomique des fichiers JAR avec vérification d'intégrité

Sauvegarde et restauration complètes

  • Crée une sauvegarde complète des fichiers JAR existants avant le remplacement
  • Rollback automatique en cas d'échec du remplacement
  • Vérification de l'intégrité de la sauvegarde

Gestion du moteur de publication Web

  • Utilise l'outil officiel en ligne de commande fmsadmin pour la gestion des services
  • Gestion sécurisée des identifiants pour l'authentification fmsadmin
  • Redémarrage automatique du Web Publishing Engine après le remplacement des JAR
  • Vérification de la fonctionnalité après remplacement

Approche axée sur la sécurité

  • Gestion sécurisée des identifiants (jamais journalisés ou affichés)
  • Prise en charge des variables d'environnement et des fichiers .env
  • Valide les permissions des fichiers d'identifiants

Journalisation détaillée

  • Journalisation complète des opérations avec horodatage
  • Emplacements des journaux spécifiques à chaque plateforme
  • Suivi des erreurs et conseils de récupération

Interface conviviale

  • Indicateurs d'état colorés
  • Suivi de progression pour les opérations longues
  • Messages d'erreur clairs et instructions de récupération

Structure des répertoires

root@kitploit:~
filemaker-jar-replacer/
├── README.md                          # Ce fichier
├── replace-filemaker-jars-windows.ps1 # Script PowerShell Windows
├── replace-filemaker-jars-macos.sh    # Script Bash macOS
├── replace-filemaker-jars-ubuntu.sh   # Script Bash Ubuntu
├── scripts/
│   ├── windows/
│   │   └── modules/                   # Modules PowerShell pour opérations JAR
│   ├── macos/
│   │   └── modules/                   # Modules de fonctions Bash pour opérations JAR
│   ├── ubuntu/
│   │   └── modules/                   # Modules de fonctions Bash pour opérations JAR
│   └── shared/                        # Utilitaires partagés et modèles
├── config/
│   ├── logging-config.json           # Configuration de la journalisation
│   └── jar-replacement-config.json   # Configuration du remplacement JAR
├── tests/                            # Suite de tests (BATS et Pester)
├── logs/                             # Fichiers journaux (créés lors de l'exécution)
└── backups/                          # Fichiers de sauvegarde JAR (créés lors de l'exécution)

Configuration

Variables d'environnement

Vous pouvez configurer le programme de mise à jour à l'aide de variables d'environnement :

root@kitploit:~
# Identifiants FileMaker Server
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# Chemins personnalisés (optionnels)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

Prise en charge du fichier .env

Créez un fichier .env dans le répertoire du script :

root@kitploit:~
# Fichier .env (doit avoir les permissions 600)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

Important : Assurez-vous que le fichier .env a des permissions restrictives (600) pour la sécurité.

Processus de remplacement manuel des JAR (solution de repli)

Si le script automatisé échoue, suivez ces étapes manuelles pour remplacer les fichiers JAR vulnérables :

1. Arrêter le moteur de publication Web

Windows

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password

# Ou via les services
Stop-Service "FileMaker Server Web Publishing Engine"

macOS

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# Ou via launchctl
sudo launchctl stop com.filemaker.wpe

Ubuntu

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# Ou via systemctl
sudo systemctl stop filemaker-wpe

2. Sauvegarder les fichiers JAR existants

Windows

root@kitploit:~
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
$backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
New-Item -ItemType Directory -Path $backupPath
Copy-Item "$jarPath\commons-text-*.jar" $backupPath
Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath

macOS/Ubuntu

root@kitploit:~
JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_PATH"
cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"

3. Télécharger les fichiers JAR mis à jour

Téléchargez les fichiers JAR suivants depuis Apache Commons :

  • commons-text-1.11.0.jar ou version ultérieure depuis : https://commons.apache.org/proper/commons-text/download_text.cgi
  • commons-lang3-3.18.0.jar ou version ultérieure depuis : https://commons.apache.org/proper/commons-lang/download_lang.cgi

Vérifiez les sommes de contrôle par rapport aux sommes de contrôle officielles d'Apache Commons.

4. Remplacer les fichiers JAR

Windows

root@kitploit:~
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
# Supprimer les anciens fichiers JAR
Remove-Item "$jarPath\commons-text-*.jar"
Remove-Item "$jarPath\commons-lang3-*.jar"
# Copier les nouveaux fichiers JAR
Copy-Item "commons-text-1.11.0.jar" $jarPath
Copy-Item "commons-lang3-3.18.0.jar" $jarPath

macOS/Ubuntu

root@kitploit:~
JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

# Supprimer les anciens fichiers JAR
sudo rm "$JAR_PATH"/commons-text-*.jar
sudo rm "$JAR_PATH"/commons-lang3-*.jar
# Copier les nouveaux fichiers JAR
sudo cp commons-text-1.11.0.jar "$JAR_PATH/"
sudo cp commons-lang3-3.18.0.jar "$JAR_PATH/"
# Définir les permissions appropriées
sudo chown fmserver:fmsadmin "$JAR_PATH"/commons-*.jar  # Ajuster la propriété si nécessaire
sudo chmod 644 "$JAR_PATH"/commons-*.jar

5. Redémarrer le moteur de publication Web

Windows

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" start wpe -u admin -p password

# Ou via les services
Start-Service "FileMaker Server Web Publishing Engine"

macOS

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password

# Ou via launchctl
sudo launchctl start com.filemaker.wpe

Ubuntu

root@kitploit:~
# Utilisation de fmsadmin (recommandé)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password

# Ou via systemctl
sudo systemctl start filemaker-wpe

6. Vérifier le remplacement des JAR

  1. Vérifiez que le moteur de publication Web est en cours d'exécution
  2. Vérifiez que les nouveaux fichiers JAR sont en place avec les bonnes versions
  3. Testez la fonctionnalité de publication Web
  4. Consultez les journaux FileMaker Server pour détecter d'éventuelles erreurs

Processus de mise à jour manuelle (solution de repli)

Si le script automatisé échoue, suivez ces étapes manuelles :

1. Arrêter les services FileMaker Server

Windows

root@kitploit:~
net stop "FileMaker Server"

macOS

root@kitploit:~
sudo launchctl stop com.filemaker.fms

Ubuntu

root@kitploit:~
sudo service fmshelper stop

2. Créer une sauvegarde

  • Sauvegardez vos bases de données depuis le dossier Data
  • Sauvegardez les fichiers de configuration
  • Notez la version actuelle pour un éventuel rollback

3. Télécharger la mise à jour

  • Téléchargez FileMaker Server 22.0.4 depuis Claris
  • Vérifiez l'intégrité de la somme de contrôle
  • Exécutez l'installateur avec les paramètres appropriés

4. Vérifier l'installation

  • Confirmez que la version est 22.0.4 ou ultérieure
  • Testez la connectivité des bases de données
  • Vérifiez que les services sont en cours d'exécution

5. Restaurer les services

Windows

root@kitploit:~
net start "FileMaker Server"

macOS

root@kitploit:~
sudo launchctl start com.filemaker.fms

Ubuntu

root@kitploit:~
sudo service fmshelper start

Dépannage

Problèmes courants

"FileMaker Server introuvable"

  • Vérifiez que FileMaker Server est installé
  • Vérifiez que le chemin d'installation correspond aux emplacements attendus
  • Exécutez le script avec les privilèges appropriés

"Privilèges insuffisants"

  • Exécutez PowerShell en tant qu'administrateur (Windows)
  • Utilisez sudo avec le script (macOS/Ubuntu)
  • Vérifiez que le compte utilisateur dispose des permissions nécessaires

"La création de la sauvegarde JAR a échoué"

  • Vérifiez l'espace disque disponible
  • Vérifiez les permissions d'écriture sur le répertoire de sauvegarde
  • Assurez-vous que les fichiers JAR ne sont pas verrouillés par des processus en cours

"Le téléchargement du JAR a échoué"

  • Vérifiez la connectivité Internet
  • Vérifiez les paramètres du pare-feu autorisant les téléchargements HTTPS vers les dépôts Apache Commons
  • Essayez un téléchargement manuel et placez-le dans le répertoire du script

"Le redémarrage du moteur de publication Web a échoué"

  • Vérifiez que les identifiants fmsadmin sont corrects
  • Vérifiez que FileMaker Server est en cours d'exécution
  • Essayez un redémarrage manuel à l'aide de la commande fmsadmin
  • Consultez les journaux FileMaker Server pour les problèmes de service

Emplacements des journaux

  • Windows : logs\filemaker-jar-replacer-windows.log
  • macOS : logs/filemaker-jar-replacer-macos.log
  • Ubuntu : logs/filemaker-jar-replacer-ubuntu.log

Considérations de sécurité

  • Exécutez toujours les scripts avec les privilèges appropriés
  • Vérifiez l'intégrité du script avant exécution
  • Utilisez des méthodes de stockage sécurisées pour les identifiants
  • Examinez les journaux pour tout événement lié à la sécurité
  • Testez d'abord dans un environnement hors production

Support et ressources

Ressources officielles Claris

  • Support Claris : https://support.claris.com/
  • Communauté FileMaker : https://community.claris.com/
  • Avis de sécurité : https://support.claris.com/s/topic/0TO4u000000TNvGGAW/security-advisories

Contacts d'urgence

  • Support technique Claris : Disponible via votre plan de support
  • Problèmes de sécurité : Signaler à [email protected]

Tests

Ce projet comprend des suites de tests complètes pour toutes les plateformes afin de garantir la fiabilité et la sécurité.

Frameworks de test

Le projet utilise différents frameworks de test pour chaque plateforme :

  • Linux/macOS : BATS (Bash Automated Testing System)
  • Windows : Pester (framework de test PowerShell)

Installation des outils de test

BATS (Linux/macOS)

macOS (avec Homebrew) :

root@kitploit:~
brew install bats-core

Ubuntu/Debian :

root@kitploit:~
# Installation via le gestionnaire de paquets
sudo apt update
sudo apt install bats

# Ou installer la dernière version depuis les sources
git clone https://github.com/bats-core/bats-core.git
cd bats-core
sudo ./install.sh /usr/local

Installation manuelle (tout système Unix-like) :

root@kitploit:~
git clone https://github.com/bats-core/bats-core.git
cd bats-core
sudo ./install.sh /usr/local

Pester (Windows)

Pester est préinstallé avec PowerShell 5.1+ et Windows PowerShell, mais vous pouvez mettre à jour vers la dernière version :

root@kitploit:~
# Vérifier la version actuelle
Get-Module -Name Pester -ListAvailable

# Installer/Mettre à jour vers la dernière version (PowerShell 5.1+)
Install-Module -Name Pester -Force -SkipPublisherCheck

# Pour PowerShell Core (7+)
Install-Module -Name Pester -Scope CurrentUser

Exécution des tests

Toutes les plateformes - Fichiers de test individuels

root@kitploit:~
# Exécuter un fichier de test BATS spécifique (Linux/macOS)
bats tests/backup-creation.bats
bats tests/version-detection.bats

# Exécuter un fichier de test Pester spécifique (Windows)
Invoke-Pester tests/windows/Integration.Tests.ps1
Invoke-Pester tests/windows/Utilities.Tests.ps1

Toutes les plateformes - Suite de tests complète

root@kitploit:~
# Exécuter tous les tests BATS (Linux/macOS)
bats tests/*.bats

# Exécuter tous les tests Pester (Windows)
Invoke-Pester tests/windows/

Catégories de tests

La suite de tests comprend :

  • Tests unitaires : Tests individuels de fonctions et de modules
  • Tests d'intégration : Tests de bout en bout des flux de travail
  • Tests de sécurité : Gestion des identifiants et validation des permissions
  • Tests spécifiques à la plateforme : Validation des fonctionnalités spécifiques au système d'exploitation
  • Tests de cas limites : Gestion des erreurs et tests de conditions limites

Configuration de l'environnement de test

Les tests créent des environnements temporaires isolés et n'affectent pas votre système ou votre installation FileMaker. Cependant, certains tests peuvent nécessiter :

  • Privilèges d'administrateur/sudo (pour les tests d'élévation de privilèges)
  • Accès réseau (pour les tests de simulation de téléchargement)
  • Espace disque suffisant (pour les tests de création de sauvegarde)

Licence

Ce remplaceur de JAR est fourni tel quel pour corriger CVE-2025-46295. Utilisez-le conformément à votre contrat de licence FileMaker Server et aux conditions de licence Apache Commons.

Journal des modifications

Version 1.0.0

  • Version initiale
  • Prise en charge de Windows, macOS et Ubuntu
  • Remplacement automatisé des JAR pour CVE-2025-46295
  • Remplacement des fichiers JAR commons-text et commons-lang3
  • Fonctionnalités complètes de journalisation et de sauvegarde
  • Gestion du moteur de publication Web avec intégration fmsadmin
Télécharger l’outil