Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46295-fix-fms — स्वचालित स्क्रिप्ट सूट जो CVE-2025-46295 का पता लगाने और उसे ठीक करने के लिए FileMaker Server इंस्टॉलेशन में कमजोर Apache Commons JARs को बदलता है, जिसमें ड्राई-रन, बैकअप और रोलबैक सपोर्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
भेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगDevSecOpsआपूर्ति श्रृंखला सुरक्षा
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

स्वचालित स्क्रिप्ट सूट जो CVE-2025-46295 का पता लगाने और उसे ठीक करने के लिए FileMaker Server इंस्टॉलेशन में कमजोर Apache Commons JARs को बदलता है, जिसमें ड्राई-रन, बैकअप और रोलबैक सपोर्ट शामिल है।

रिपॉजिटरी देखें
1129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

फाइलमेकर अपाचे कॉमन्स JAR रिप्लेसर

अवलोकन

फाइलमेकर अपाचे कॉमन्स JAR रिप्लेसर एक स्वचालन समाधान है जो CVE-2025-46295 को संबोधित करता है, फाइलमेकर सर्वर इंस्टॉलेशन में कमजोर अपाचे कॉमन्स JAR फ़ाइलों को बदलकर। पूरे फाइलमेकर सर्वर को अपग्रेड करने के बजाय, यह समाधान केवल कमजोर commons-text और commons-lang3 JAR फ़ाइलों को अपडेटेड वर्ज़न से बदलने के लिए आधिकारिक क्लेरिस मार्गदर्शन का पालन करता है।

त्वरित डाउनलोड

अधिकांश उपयोगकर्ताओं के लिए, स्रोत से बनाने के बजाय नवीनतम रिलीज़ डाउनलोड करें:

नवीनतम रिलीज़ डाउनलोड करें

  1. रिलीज़ पेज पर जाएं

  2. अपने प्लेटफ़ॉर्म के लिए उपयुक्त फ़ाइल डाउनलोड करें:

    • विंडोज़: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • उबंटू/लिनक्स: filemaker-jar-replacer-ubuntu.tar.gz
  3. निकालें और चलाएं - विस्तृत निष्कर्षण और उपयोग निर्देशों के लिए रिलीज़ नोट्स देखें

रिलीज़ क्यों उपयोग करें?

  • ✅ पूर्व-परीक्षित - सभी रिलीज़ प्लेटफ़ॉर्म पर पूरी तरह से परीक्षण की जाती हैं
  • ✅ उपयोग के लिए तैयार - किसी संकलन या सेटअप की आवश्यकता नहीं
  • ✅ सुरक्षित - सत्यापन के लिए चेकसम के साथ हस्ताक्षरित रिलीज़
  • ✅ पूर्ण - सभी निर्भरताएँ और दस्तावेज़ीकरण शामिल हैं

भेद्यता जानकारी

सर्वर कब कमजोर है?

प्रभावित JAR फ़ाइलें तभी स्थापित होती हैं जब वेब पब्लिशिंग इंजन पहली बार सक्षम किया जाता है।

CVE-2025-46295 विवरण

  • गंभीरता: गंभीर
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रभावित घटक: अपाचे कॉमन्स टेक्स्ट (1.10.0 से पहले के वर्ज़न) और अपाचे कॉमन्स लैंग (3.18.0 से पहले के वर्ज़न)
  • प्रभाव: दूरस्थ कोड निष्पादन
  • प्रभावित फाइलमेकर वर्ज़न: कमजोर JAR फ़ाइलों वाले सभी वर्ज़न
  • समाधान: कमजोर JAR फ़ाइलों को अपडेटेड वर्ज़न से बदलें (commons-text 1.11.0+, commons-lang3 3.18.0+)

आधिकारिक संसाधन

  • मैन्युअल JAR बदलने के निर्देश (फाइलमेकर सर्वर अपग्रेड के बिना): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • CVE-2025-46295 सुरक्षा सलाह (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • भेद्यता स्वीकृति और सुरक्षित वर्ज़न पुष्टि: https://support.claris.com/s/answerview?anum=000049059&language=en_US

समर्थित प्लेटफ़ॉर्म

यह JAR रिप्लेसर प्लेटफ़ॉर्म-विशिष्ट स्क्रिप्ट प्रदान करता है:

  • विंडोज़: पावरशेल स्क्रिप्ट (replace-filemaker-jars-windows.ps1)
  • macOS: बैश स्क्रिप्ट (replace-filemaker-jars-macos.sh)
  • उबंटू: बैश स्क्रिप्ट (replace-filemaker-jars-ubuntu.sh)

त्वरित प्रारंभ

पूर्वापेक्षाएँ

विंडोज़

  • विंडोज़ सर्वर 2016+
  • पावरशेल 5.1 या बाद का
  • व्यवस्थापक अधिकार
  • फाइलमेकर सर्वर स्थापित

macOS

  • macOS 10.15 (कैटालिना) या बाद का
  • बैश शेल
  • sudo विशेषाधिकार
  • फाइलमेकर सर्वर स्थापित

उबंटू

  • उबंटू 20.04 LTS या बाद का
  • बैश शेल
  • sudo विशेषाधिकार
  • फाइलमेकर सर्वर स्थापित

उपयोग

महत्वपूर्ण: अपने फाइलमेकर सर्वर में कोई भी बदलाव करने से पहले, --dry-run विकल्प के साथ स्क्रिप्ट चलाएं ताकि जांच सकें कि आपका सर्वर कमजोर है या नहीं और क्या बदलाव किए जाएंगे।

विंडोज़

# पावरशेल को व्यवस्थापक के रूप में चलाएं

# सहायता और उपलब्ध विकल्प दिखाएं
.\replace-filemaker-jars-windows.ps1 -Help

# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
.\replace-filemaker-jars-windows.ps1 -DryRun

# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
.\replace-filemaker-jars-windows.ps1

macOS

# sudo विशेषाधिकारों के साथ चलाएं

# सहायता और उपलब्ध विकल्प दिखाएं
sudo ./replace-filemaker-jars-macos.sh --help

# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
sudo ./replace-filemaker-jars-macos.sh

उबंटू

# sudo विशेषाधिकारों के साथ चलाएं

# सहायता और उपलब्ध विकल्प दिखाएं
sudo ./replace-filemaker-jars-ubuntu.sh --help

# जांचें कि आपका सर्वर कमजोर है या नहीं (अनुशंसित पहला कदम)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# सुरक्षा फिक्स लागू करें (केवल ड्राई-रन परिणामों की समीक्षा के बाद)
sudo ./replace-filemaker-jars-ubuntu.sh

पहले ड्राई रन का उपयोग क्यों करें?

--dry-run विकल्प सबसे सुरक्षित तरीका है:

  • भेद्यता स्थिति जांचें बिना कोई बदलाव किए
  • पहचानें कि किन JAR फ़ाइलों को बदलने की आवश्यकता है
  • अपने फाइलमेकर सर्वर इंस्टॉलेशन के साथ स्क्रिप्ट संगतता सत्यापित करें
  • सभी कार्यों का पूर्वावलोकन करें जो किए जाएंगे
  • संभावित समस्याओं का पता लगाएं बदलाव करने से पहले

हमेशा पहले --dry-run के साथ चलाएं ताकि समझ सकें कि स्क्रिप्ट आपके सिस्टम पर क्या करेगी.

विशेषताएं

स्वचालित JAR पहचान और बदलना

  • फाइलमेकर सर्वर इंस्टॉलेशन और वेब पब्लिशिंग इंजन निर्देशिकाओं का स्वचालित रूप से पता लगाता है
  • कमजोर commons-text और commons-lang3 JAR फ़ाइलों की पहचान करता है
  • अपडेटेड JAR फ़ाइलें डाउनलोड करता है (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • अखंडता सत्यापन के साथ परमाणु JAR फ़ाइल प्रतिस्थापन करता है

व्यापक बैकअप और पुनर्प्राप्ति

  • प्रतिस्थापन से पहले मौजूदा JAR फ़ाइलों का पूर्ण बैकअप बनाता है
  • प्रतिस्थापन विफलता पर स्वचालित रोलबैक
  • बैकअप अखंडता सत्यापन

वेब पब्लिशिंग इंजन प्रबंधन

  • सेवा प्रबंधन के लिए आधिकारिक fmsadmin कमांड-लाइन टूल का उपयोग करता है
  • fmsadmin प्रमाणीकरण के लिए सुरक्षित क्रेडेंशियल हैंडलिंग
  • JAR प्रतिस्थापन के बाद स्वचालित वेब पब्लिशिंग इंजन पुनरारंभ
  • प्रतिस्थापन के बाद कार्यक्षमता सत्यापन

सुरक्षा-प्रथम दृष्टिकोण

  • सुरक्षित क्रेडेंशियल हैंडलिंग (कभी लॉग या प्रदर्शित नहीं होते)
  • पर्यावरण चर और .env फ़ाइलों का समर्थन करता है
  • क्रेडेंशियल फ़ाइलों के लिए फ़ाइल अनुमतियाँ मान्य करता है

विस्तृत लॉगिंग

  • टाइमस्टैम्प के साथ व्यापक संचालन लॉगिंग
  • प्लेटफ़ॉर्म-विशिष्ट लॉग स्थान
  • त्रुटि ट्रैकिंग और पुनर्प्राप्ति मार्गदर्शन

उपयोगकर्ता-अनुकूल इंटरफ़ेस

  • रंग-कोडित स्थिति संकेतक
  • लंबे संचालन के लिए प्रगति ट्रैकिंग
  • स्पष्ट त्रुटि संदेश और पुनर्प्राप्ति निर्देश

निर्देशिका संरचना

filemaker-jar-replacer/
├── README.md                          # यह फ़ाइल
├── replace-filemaker-jars-windows.ps1 # विंडोज़ पावरशेल स्क्रिप्ट
├── replace-filemaker-jars-macos.sh    # macOS बैश स्क्रिप्ट
├── replace-filemaker-jars-ubuntu.sh   # उबंटू बैश स्क्रिप्ट
├── scripts/
│   ├── windows/
│   │   └── modules/                   # JAR संचालन के लिए पावरशेल मॉड्यूल
│   ├── macos/
│   │   └── modules/                   # JAR संचालन के लिए बैश फ़ंक्शन मॉड्यूल
│   ├── ubuntu/
│   │   └── modules/                   # JAR संचालन के लिए बैश फ़ंक्शन मॉड्यूल
│   └── shared/                        # साझा उपयोगिताएँ और टेम्पलेट
├── config/
│   ├── logging-config.json           # लॉगिंग कॉन्फ़िगरेशन
│   └── jar-replacement-config.json   # JAR प्रतिस्थापन कॉन्फ़िगरेशन
├── tests/                            # परीक्षण सूट (BATS और पेस्टर)
├── logs/                             # लॉग फ़ाइलें (निष्पादन के दौरान बनाई गईं)
└── backups/                          # JAR बैकअप फ़ाइलें (निष्पादन के दौरान बनाई गईं)

कॉन्फ़िगरेशन

पर्यावरण चर

आप अपडेटर को पर्यावरण चर का उपयोग करके कॉन्फ़िगर कर सकते हैं:

# फाइलमेकर सर्वर क्रेडेंशियल
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# कस्टम पथ (वैकल्पिक)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

.env फ़ाइल समर्थन

स्क्रिप्ट निर्देशिका में .env फ़ाइल बनाएं:

# .env फ़ाइल (600 अनुमतियाँ होनी चाहिए)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

महत्वपूर्ण: सुनिश्चित करें कि .env फ़ाइल में सुरक्षा के लिए प्रतिबंधात्मक अनुमतियाँ (600) हों।

मैन्युअल JAR प्रतिस्थापन प्रक्रिया (फ़ॉलबैक)

यदि स्वचालित स्क्रिप्ट विफल हो जाती है, तो कमजोर JAR फ़ाइलों को बदलने के लिए इन मैन्युअल चरणों का पालन करें:

1. वेब पब्लिशिंग इंजन बंद करें

विंडोज़

# fmsadmin का उपयोग करना (अनुशंसित)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password

# या सेवाओं का उपयोग करना
Stop-Service "FileMaker Server Web Publishing Engine"
टूल डाउनलोड करें