Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46295-fix-fms — Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback. | Kitploit
Outils/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback.

Voir le dépôt
112il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FileMaker Apache Commons JAR Replacer

Présentation

Le FileMaker Apache Commons JAR Replacer est une solution d'automatisation qui corrige CVE-2025-46295 en remplaçant les fichiers JAR Apache Commons vulnérables dans les installations de FileMaker Server. Au lieu de mettre à niveau l'ensemble du FileMaker Server, cette solution suit les directives officielles de Claris en remplaçant uniquement les fichiers JAR vulnérables commons-text et commons-lang3 par des versions mises à jour.

Téléchargement rapide

Pour la plupart des utilisateurs, téléchargez la dernière version plutôt que de compiler depuis les sources :

Télécharger la dernière version

  1. Allez sur la page Releases

  2. Téléchargez le fichier approprié pour votre plateforme :

    • Windows : filemaker-jar-replacer-windows.zip
    • macOS : filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux : filemaker-jar-replacer-ubuntu.tar.gz
  3. Extrayez et exécutez - Consultez les notes de version pour des instructions détaillées d'extraction et d'utilisation

Pourquoi utiliser les versions ?

  • ✅ Pré-testées - Toutes les versions sont rigoureusement testées sur différentes plateformes
  • ✅ Prêtes à l'emploi - Aucune compilation ou configuration requise
  • ✅ Sécurisées - Versions signées avec sommes de contrôle pour vérification
  • ✅ Complètes - Incluent toutes les dépendances et la documentation

Informations sur la vulnérabilité

Quand un serveur est-il vulnérable ?

Les fichiers JAR concernés ne sont installés que lorsque le moteur de publication Web (Web Publishing Engine) est activé pour la première fois.

Détails de CVE-2025-46295

  • Gravité : Critique
  • Score CVSS : 9.8 (Critique)
  • Composant affecté : Apache Commons Text (versions antérieures à 1.10.0) et Apache Commons Lang (versions antérieures à 3.18.0)
  • Impact : Exécution de code à distance
  • Versions FileMaker concernées : Toutes les versions avec des fichiers JAR vulnérables
  • Solution : Remplacer les fichiers JAR vulnérables par des versions mises à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)

Ressources officielles

  • Instructions de remplacement manuel des JAR (sans mise à niveau de FileMaker Server) : https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Avis de sécurité CVE-2025-46295 (NIST) : https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Reconnaissance de la vulnérabilité et confirmation de version sécurisée : https://support.claris.com/s/answerview?anum=000049059&language=en_US

Plateformes prises en charge

Ce remplaceur de JAR fournit des scripts spécifiques à chaque plateforme pour :

  • Windows : Script PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS : Script Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu : Script Bash (replace-filemaker-jars-ubuntu.sh)

Démarrage rapide

Prérequis

Windows

  • Windows Server 2016+
  • PowerShell 5.1 ou ultérieur
  • Privilèges d'administrateur
  • FileMaker Server installé

macOS

  • macOS 10.15 (Catalina) ou ultérieur
  • Shell Bash
  • Privilèges sudo
  • FileMaker Server installé

Ubuntu

  • Ubuntu 20.04 LTS ou ultérieur
  • Shell Bash
  • Privilèges sudo
  • FileMaker Server installé

Utilisation

IMPORTANT : Avant d'apporter des modifications à votre FileMaker Server, exécutez le script avec l'option --dry-run pour vérifier si votre serveur est vulnérable et voir quelles modifications seraient apportées.

Windows

# Exécutez PowerShell en tant qu'administrateur

# Afficher l'aide et les options disponibles
.\replace-filemaker-jars-windows.ps1 -Help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
.\replace-filemaker-jars-windows.ps1

macOS

# Exécutez avec les privilèges sudo

# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-macos.sh --help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Exécutez avec les privilèges sudo

# Afficher l'aide et les options disponibles
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh

Pourquoi utiliser d'abord le dry run ?

L'option --dry-run est le moyen le plus sûr de :

  • Vérifier l'état de vulnérabilité sans apporter de modifications
  • Identifier les fichiers JAR qui doivent être remplacés
  • Vérifier la compatibilité du script avec votre installation FileMaker Server
  • Prévisualiser toutes les actions qui seraient effectuées
  • Détecter les problèmes potentiels avant d'apporter des modifications

Exécutez toujours --dry-run d'abord pour comprendre ce que le script fera sur votre système.

Fonctionnalités

Détection et remplacement automatisés des JAR

  • Détecte automatiquement les installations de FileMaker Server et les répertoires du moteur de publication Web
  • Identifie les fichiers JAR vulnérables commons-text et commons-lang3
  • Télécharge les fichiers JAR mis à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Effectue un remplacement atomique des fichiers JAR avec vérification d'intégrité

Sauvegarde et restauration complètes

  • Crée une sauvegarde complète des fichiers JAR existants avant le remplacement
  • Rollback automatique en cas d'échec du remplacement
  • Vérification de l'intégrité de la sauvegarde

Gestion du moteur de publication Web

  • Utilise l'outil officiel en ligne de commande fmsadmin pour la gestion des services
  • Gestion sécurisée des identifiants pour l'authentification fmsadmin
  • Redémarrage automatique du Web Publishing Engine après le remplacement des JAR
  • Vérification de la fonctionnalité après remplacement

Approche axée sur la sécurité

  • Gestion sécurisée des identifiants (jamais journalisés ou affichés)
  • Prise en charge des variables d'environnement et des fichiers .env
  • Valide les permissions des fichiers d'identifiants

Journalisation détaillée

  • Journalisation complète des opérations avec horodatage
  • Emplacements des journaux spécifiques à chaque plateforme
  • Suivi des erreurs et conseils de récupération

Interface conviviale

  • Indicateurs d'état colorés
  • Suivi de progression pour les opérations longues
  • Messages d'erreur clairs et instructions de récupération

Structure des répertoires

Télécharger l’outil