Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46295-fix-fms — Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback. | Kitploit
Outils/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationDevSecOpsSécurité de la Chaîne Logistique
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Suite de scripts automatisée pour détecter et corriger CVE-2025-46295 en remplaçant les JARs Apache Commons vulnérables dans les installations de FileMaker Server, avec prise en charge des modes dry-run, backup et rollback.

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FileMaker Apache Commons JAR Replacer

Présentation

Le FileMaker Apache Commons JAR Replacer est une solution d'automatisation qui corrige CVE-2025-46295 en remplaçant les fichiers JAR Apache Commons vulnérables dans les installations de FileMaker Server. Au lieu de mettre à niveau l'ensemble du FileMaker Server, cette solution suit les directives officielles de Claris en remplaçant uniquement les fichiers JAR vulnérables commons-text et commons-lang3 par des versions mises à jour.

Téléchargement rapide

Pour la plupart des utilisateurs, téléchargez la dernière version plutôt que de compiler depuis les sources :

Télécharger la dernière version

  1. Allez sur la page Releases

  2. Téléchargez le fichier approprié pour votre plateforme :

    • Windows : filemaker-jar-replacer-windows.zip
    • macOS : filemaker-jar-replacer-macos.tar.gz
  • Ubuntu/Linux : filemaker-jar-replacer-ubuntu.tar.gz
  • Extrayez et exécutez - Consultez les notes de version pour des instructions détaillées d'extraction et d'utilisation

  • Pourquoi utiliser les versions ?

    • ✅ Pré-testées - Toutes les versions sont rigoureusement testées sur différentes plateformes
    • ✅ Prêtes à l'emploi - Aucune compilation ou configuration requise
    • ✅ Sécurisées - Versions signées avec sommes de contrôle pour vérification
    • ✅ Complètes - Incluent toutes les dépendances et la documentation

    Informations sur la vulnérabilité

    Quand un serveur est-il vulnérable ?

    Les fichiers JAR concernés ne sont installés que lorsque le moteur de publication Web (Web Publishing Engine) est activé pour la première fois.

    Détails de CVE-2025-46295

    • Gravité : Critique
    • Score CVSS : 9.8 (Critique)
    • Composant affecté : Apache Commons Text (versions antérieures à 1.10.0) et Apache Commons Lang (versions antérieures à 3.18.0)
    • Impact : Exécution de code à distance
    • Versions FileMaker concernées : Toutes les versions avec des fichiers JAR vulnérables
    • Solution : Remplacer les fichiers JAR vulnérables par des versions mises à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)

    Ressources officielles

    • Instructions de remplacement manuel des JAR (sans mise à niveau de FileMaker Server) : https://support.claris.com/s/answerview?anum=000049055&language=en_US
    • Avis de sécurité CVE-2025-46295 (NIST) : https://nvd.nist.gov/vuln/detail/CVE-2025-46295
    • Reconnaissance de la vulnérabilité et confirmation de version sécurisée : https://support.claris.com/s/answerview?anum=000049059&language=en_US

    Plateformes prises en charge

    Ce remplaceur de JAR fournit des scripts spécifiques à chaque plateforme pour :

    • Windows : Script PowerShell (replace-filemaker-jars-windows.ps1)
    • macOS : Script Bash (replace-filemaker-jars-macos.sh)
    • Ubuntu : Script Bash (replace-filemaker-jars-ubuntu.sh)

    Démarrage rapide

    Prérequis

    Windows

    • Windows Server 2016+
    • PowerShell 5.1 ou ultérieur
    • Privilèges d'administrateur
    • FileMaker Server installé

    macOS

    • macOS 10.15 (Catalina) ou ultérieur
    • Shell Bash
    • Privilèges sudo
    • FileMaker Server installé

    Ubuntu

    • Ubuntu 20.04 LTS ou ultérieur
    • Shell Bash
    • Privilèges sudo
    • FileMaker Server installé

    Utilisation

    IMPORTANT : Avant d'apporter des modifications à votre FileMaker Server, exécutez le script avec l'option --dry-run pour vérifier si votre serveur est vulnérable et voir quelles modifications seraient apportées.

    Windows

    root@kitploit:~
    # Exécutez PowerShell en tant qu'administrateur
    
    # Afficher l'aide et les options disponibles
    .\replace-filemaker-jars-windows.ps1 -Help
    
    # Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
    .\replace-filemaker-jars-windows.ps1 -DryRun
    
    # Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
    .\replace-filemaker-jars-windows.ps1
    

    macOS

    root@kitploit:~
    # Exécutez avec les privilèges sudo
    
    # Afficher l'aide et les options disponibles
    sudo ./replace-filemaker-jars-macos.sh --help
    
    # Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
    sudo ./replace-filemaker-jars-macos.sh --dry-run
    
    # Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
    sudo ./replace-filemaker-jars-macos.sh
    

    Ubuntu

    root@kitploit:~
    # Exécutez avec les privilèges sudo
    
    # Afficher l'aide et les options disponibles
    sudo ./replace-filemaker-jars-ubuntu.sh --help
    
    # Vérifier si votre serveur est vulnérable (ÉTAPE RECOMMANDÉE EN PREMIER)
    sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
    
    # Appliquer le correctif de sécurité (seulement après avoir examiné les résultats du dry-run)
    sudo ./replace-filemaker-jars-ubuntu.sh
    

    Pourquoi utiliser d'abord le dry run ?

    L'option --dry-run est le moyen le plus sûr de :

    • Vérifier l'état de vulnérabilité sans apporter de modifications
    • Identifier les fichiers JAR qui doivent être remplacés
    • Vérifier la compatibilité du script avec votre installation FileMaker Server
    • Prévisualiser toutes les actions qui seraient effectuées
    • Détecter les problèmes potentiels avant d'apporter des modifications

    Exécutez toujours --dry-run d'abord pour comprendre ce que le script fera sur votre système.

    Fonctionnalités

    Détection et remplacement automatisés des JAR

    • Détecte automatiquement les installations de FileMaker Server et les répertoires du moteur de publication Web
    • Identifie les fichiers JAR vulnérables commons-text et commons-lang3
    • Télécharge les fichiers JAR mis à jour (commons-text 1.11.0+, commons-lang3 3.18.0+)
    • Effectue un remplacement atomique des fichiers JAR avec vérification d'intégrité

    Sauvegarde et restauration complètes

    • Crée une sauvegarde complète des fichiers JAR existants avant le remplacement
    • Rollback automatique en cas d'échec du remplacement
    • Vérification de l'intégrité de la sauvegarde

    Gestion du moteur de publication Web

    • Utilise l'outil officiel en ligne de commande fmsadmin pour la gestion des services
    • Gestion sécurisée des identifiants pour l'authentification fmsadmin
    • Redémarrage automatique du Web Publishing Engine après le remplacement des JAR
    • Vérification de la fonctionnalité après remplacement

    Approche axée sur la sécurité

    • Gestion sécurisée des identifiants (jamais journalisés ou affichés)
    • Prise en charge des variables d'environnement et des fichiers .env
    • Valide les permissions des fichiers d'identifiants

    Journalisation détaillée

    • Journalisation complète des opérations avec horodatage
    • Emplacements des journaux spécifiques à chaque plateforme
    • Suivi des erreurs et conseils de récupération

    Interface conviviale

    • Indicateurs d'état colorés
    • Suivi de progression pour les opérations longues
    • Messages d'erreur clairs et instructions de récupération

    Structure des répertoires

    root@kitploit:~
    filemaker-jar-replacer/
    ├── README.md                          # Ce fichier
    ├── replace-filemaker-jars-windows.ps1 # Script PowerShell Windows
    ├── replace-filemaker-jars-macos.sh    # Script Bash macOS
    ├── replace-filemaker-jars-ubuntu.sh   # Script Bash Ubuntu
    ├── scripts/
    │   ├── windows/
    │   │   └── modules/                   # Modules PowerShell pour opérations JAR
    │   ├── macos/
    │   │   └── modules/                   # Modules de fonctions Bash pour opérations JAR
    │   ├── ubuntu/
    │   │   └── modules/                   # Modules de fonctions Bash pour opérations JAR
    │   └── shared/                        # Utilitaires partagés et modèles
    ├── config/
    │   ├── logging-config.json           # Configuration de la journalisation
    │   └── jar-replacement-config.json   # Configuration du remplacement JAR
    ├── tests/                            # Suite de tests (BATS et Pester)
    ├── logs/                             # Fichiers journaux (créés lors de l'exécution)
    └── backups/                          # Fichiers de sauvegarde JAR (créés lors de l'exécution)
    

    Configuration

    Variables d'environnement

    Vous pouvez configurer le programme de mise à jour à l'aide de variables d'environnement :

    root@kitploit:~
    # Identifiants FileMaker Server
    export FILEMAKER_USERNAME="admin"
    export FILEMAKER_PASSWORD="your_secure_password"
    
    # Chemins personnalisés (optionnels)
    export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
    export BACKUP_DIRECTORY="/custom/backup/path"
    

    Prise en charge du fichier .env

    Créez un fichier .env dans le répertoire du script :

    root@kitploit:~
    # Fichier .env (doit avoir les permissions 600)
    FILEMAKER_USERNAME=admin
    FILEMAKER_PASSWORD=your_secure_password
    BACKUP_DIRECTORY=/custom/backup/path
    

    Important : Assurez-vous que le fichier .env a des permissions restrictives (600) pour la sécurité.

    Processus de remplacement manuel des JAR (solution de repli)

    Si le script automatisé échoue, suivez ces étapes manuelles pour remplacer les fichiers JAR vulnérables :

    1. Arrêter le moteur de publication Web

    Windows

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password
    
    # Ou via les services
    Stop-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Ou via launchctl
    sudo launchctl stop com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Ou via systemctl
    sudo systemctl stop filemaker-wpe
    

    2. Sauvegarder les fichiers JAR existants

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    $backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
    New-Item -ItemType Directory -Path $backupPath
    Copy-Item "$jarPath\commons-text-*.jar" $backupPath
    Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
    mkdir -p "$BACKUP_PATH"
    cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
    cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"
    

    3. Télécharger les fichiers JAR mis à jour

    Téléchargez les fichiers JAR suivants depuis Apache Commons :

    • commons-text-1.11.0.jar ou version ultérieure depuis : https://commons.apache.org/proper/commons-text/download_text.cgi
    • commons-lang3-3.18.0.jar ou version ultérieure depuis : https://commons.apache.org/proper/commons-lang/download_lang.cgi

    Vérifiez les sommes de contrôle par rapport aux sommes de contrôle officielles d'Apache Commons.

    4. Remplacer les fichiers JAR

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    # Supprimer les anciens fichiers JAR
    Remove-Item "$jarPath\commons-text-*.jar"
    Remove-Item "$jarPath\commons-lang3-*.jar"
    # Copier les nouveaux fichiers JAR
    Copy-Item "commons-text-1.11.0.jar" $jarPath
    Copy-Item "commons-lang3-3.18.0.jar" $jarPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    # Supprimer les anciens fichiers JAR
    sudo rm "$JAR_PATH"/commons-text-*.jar
    sudo rm "$JAR_PATH"/commons-lang3-*.jar
    # Copier les nouveaux fichiers JAR
    sudo cp commons-text-1.11.0.jar "$JAR_PATH/"
    sudo cp commons-lang3-3.18.0.jar "$JAR_PATH/"
    # Définir les permissions appropriées
    sudo chown fmserver:fmsadmin "$JAR_PATH"/commons-*.jar  # Ajuster la propriété si nécessaire
    sudo chmod 644 "$JAR_PATH"/commons-*.jar
    

    5. Redémarrer le moteur de publication Web

    Windows

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" start wpe -u admin -p password
    
    # Ou via les services
    Start-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Ou via launchctl
    sudo launchctl start com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Utilisation de fmsadmin (recommandé)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Ou via systemctl
    sudo systemctl start filemaker-wpe
    

    6. Vérifier le remplacement des JAR

    1. Vérifiez que le moteur de publication Web est en cours d'exécution
    2. Vérifiez que les nouveaux fichiers JAR sont en place avec les bonnes versions
    3. Testez la fonctionnalité de publication Web
    4. Consultez les journaux FileMaker Server pour détecter d'éventuelles erreurs

    Processus de mise à jour manuelle (solution de repli)

    Si le script automatisé échoue, suivez ces étapes manuelles :

    1. Arrêter les services FileMaker Server

    Windows

    root@kitploit:~
    net stop "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl stop com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper stop
    

    2. Créer une sauvegarde

    • Sauvegardez vos bases de données depuis le dossier Data
    • Sauvegardez les fichiers de configuration
    • Notez la version actuelle pour un éventuel rollback

    3. Télécharger la mise à jour

    • Téléchargez FileMaker Server 22.0.4 depuis Claris
    • Vérifiez l'intégrité de la somme de contrôle
    • Exécutez l'installateur avec les paramètres appropriés

    4. Vérifier l'installation

    • Confirmez que la version est 22.0.4 ou ultérieure
    • Testez la connectivité des bases de données
    • Vérifiez que les services sont en cours d'exécution

    5. Restaurer les services

    Windows

    root@kitploit:~
    net start "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl start com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper start
    

    Dépannage

    Problèmes courants

    "FileMaker Server introuvable"

    • Vérifiez que FileMaker Server est installé
    • Vérifiez que le chemin d'installation correspond aux emplacements attendus
    • Exécutez le script avec les privilèges appropriés

    "Privilèges insuffisants"

    • Exécutez PowerShell en tant qu'administrateur (Windows)
    • Utilisez sudo avec le script (macOS/Ubuntu)
    • Vérifiez que le compte utilisateur dispose des permissions nécessaires

    "La création de la sauvegarde JAR a échoué"

    • Vérifiez l'espace disque disponible
    • Vérifiez les permissions d'écriture sur le répertoire de sauvegarde
    • Assurez-vous que les fichiers JAR ne sont pas verrouillés par des processus en cours

    "Le téléchargement du JAR a échoué"

    • Vérifiez la connectivité Internet
    • Vérifiez les paramètres du pare-feu autorisant les téléchargements HTTPS vers les dépôts Apache Commons
    • Essayez un téléchargement manuel et placez-le dans le répertoire du script

    "Le redémarrage du moteur de publication Web a échoué"

    • Vérifiez que les identifiants fmsadmin sont corrects
    • Vérifiez que FileMaker Server est en cours d'exécution
    • Essayez un redémarrage manuel à l'aide de la commande fmsadmin
    • Consultez les journaux FileMaker Server pour les problèmes de service

    Emplacements des journaux

    • Windows : logs\filemaker-jar-replacer-windows.log
    • macOS : logs/filemaker-jar-replacer-macos.log
    • Ubuntu : logs/filemaker-jar-replacer-ubuntu.log

    Considérations de sécurité

    • Exécutez toujours les scripts avec les privilèges appropriés
    • Vérifiez l'intégrité du script avant exécution
    • Utilisez des méthodes de stockage sécurisées pour les identifiants
    • Examinez les journaux pour tout événement lié à la sécurité
    • Testez d'abord dans un environnement hors production

    Support et ressources

    Ressources officielles Claris

    • Support Claris : https://support.claris.com/
    • Communauté FileMaker : https://community.claris.com/
    • Avis de sécurité : https://support.claris.com/s/topic/0TO4u000000TNvGGAW/security-advisories

    Contacts d'urgence

    • Support technique Claris : Disponible via votre plan de support
    • Problèmes de sécurité : Signaler à [email protected]

    Tests

    Ce projet comprend des suites de tests complètes pour toutes les plateformes afin de garantir la fiabilité et la sécurité.

    Frameworks de test

    Le projet utilise différents frameworks de test pour chaque plateforme :

    • Linux/macOS : BATS (Bash Automated Testing System)
    • Windows : Pester (framework de test PowerShell)

    Installation des outils de test

    BATS (Linux/macOS)

    macOS (avec Homebrew) :

    root@kitploit:~
    brew install bats-core
    

    Ubuntu/Debian :

    root@kitploit:~
    # Installation via le gestionnaire de paquets
    sudo apt update
    sudo apt install bats
    
    # Ou installer la dernière version depuis les sources
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Installation manuelle (tout système Unix-like) :

    root@kitploit:~
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Pester (Windows)

    Pester est préinstallé avec PowerShell 5.1+ et Windows PowerShell, mais vous pouvez mettre à jour vers la dernière version :

    root@kitploit:~
    # Vérifier la version actuelle
    Get-Module -Name Pester -ListAvailable
    
    # Installer/Mettre à jour vers la dernière version (PowerShell 5.1+)
    Install-Module -Name Pester -Force -SkipPublisherCheck
    
    # Pour PowerShell Core (7+)
    Install-Module -Name Pester -Scope CurrentUser
    

    Exécution des tests

    Toutes les plateformes - Fichiers de test individuels

    root@kitploit:~
    # Exécuter un fichier de test BATS spécifique (Linux/macOS)
    bats tests/backup-creation.bats
    bats tests/version-detection.bats
    
    # Exécuter un fichier de test Pester spécifique (Windows)
    Invoke-Pester tests/windows/Integration.Tests.ps1
    Invoke-Pester tests/windows/Utilities.Tests.ps1
    

    Toutes les plateformes - Suite de tests complète

    root@kitploit:~
    # Exécuter tous les tests BATS (Linux/macOS)
    bats tests/*.bats
    
    # Exécuter tous les tests Pester (Windows)
    Invoke-Pester tests/windows/
    

    Catégories de tests

    La suite de tests comprend :

    • Tests unitaires : Tests individuels de fonctions et de modules
    • Tests d'intégration : Tests de bout en bout des flux de travail
    • Tests de sécurité : Gestion des identifiants et validation des permissions
    • Tests spécifiques à la plateforme : Validation des fonctionnalités spécifiques au système d'exploitation
    • Tests de cas limites : Gestion des erreurs et tests de conditions limites

    Configuration de l'environnement de test

    Les tests créent des environnements temporaires isolés et n'affectent pas votre système ou votre installation FileMaker. Cependant, certains tests peuvent nécessiter :

    • Privilèges d'administrateur/sudo (pour les tests d'élévation de privilèges)
    • Accès réseau (pour les tests de simulation de téléchargement)
    • Espace disque suffisant (pour les tests de création de sauvegarde)

    Licence

    Ce remplaceur de JAR est fourni tel quel pour corriger CVE-2025-46295. Utilisez-le conformément à votre contrat de licence FileMaker Server et aux conditions de licence Apache Commons.

    Journal des modifications

    Version 1.0.0

    • Version initiale
    • Prise en charge de Windows, macOS et Ubuntu
    • Remplacement automatisé des JAR pour CVE-2025-46295
    • Remplacement des fichiers JAR commons-text et commons-lang3
    • Fonctionnalités complètes de journalisation et de sauvegarde
    • Gestion du moteur de publication Web avec intégration fmsadmin
    Télécharger l’outil