Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-46295-fix-fms — Suite di script automatizzati per rilevare e correggere CVE-2025-46295 sostituendo i JAR Apache Commons vulnerabili nelle installazioni di FileMaker Server con supporto per dry-run, backup e rollback. | Kitploit
Strumenti/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneDevSecOpsSicurezza della Supply Chain
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Suite di script automatizzati per rilevare e correggere CVE-2025-46295 sostituendo i JAR Apache Commons vulnerabili nelle installazioni di FileMaker Server con supporto per dry-run, backup e rollback.

Vedi Repository
1129 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sostituto dei JAR Apache Commons per FileMaker

Panoramica

Il sostituto dei JAR Apache Commons per FileMaker è una soluzione di automazione che affronta CVE-2025-46295 sostituendo i file JAR Apache Commons vulnerabili nelle installazioni di FileMaker Server. Invece di aggiornare l'intero FileMaker Server, questa soluzione segue le indicazioni ufficiali di Claris per sostituire solo i file JAR vulnerabili commons-text e commons-lang3 con versioni aggiornate.

Download rapido

Per la maggior parte degli utenti, scarica l'ultima release invece di compilare dal sorgente:

Scarica l'ultima release

  1. Vai alla pagina delle Release

  2. Scarica il file appropriato per la tua piattaforma:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. Estrai ed esegui - Consulta le note di release per istruzioni dettagliate su estrazione e utilizzo

Perché usare le release?

  • ✅ Pre-testate - Tutte le release sono testate accuratamente su tutte le piattaforme
  • ✅ Pronte all'uso - Nessuna compilazione o configurazione richiesta
  • ✅ Sicure - Release firmate con checksum per la verifica
  • ✅ Complete - Includono tutte le dipendenze e la documentazione

Informazioni sulla vulnerabilità

Quando un server è vulnerabile?

I file JAR interessati vengono installati solo quando il Web Publishing Engine viene abilitato per la prima volta.

Dettagli di CVE-2025-46295

  • Gravità: Critica
  • Punteggio CVSS: 9.8 (Critico)
  • Componente interessato: Apache Commons Text (versioni precedenti alla 1.10.0) e Apache Commons Lang (versioni precedenti alla 3.18.0)
  • Impatto: Esecuzione di codice in remoto
  • Versioni FileMaker interessate: Tutte le versioni con file JAR vulnerabili
  • Soluzione: Sostituire i file JAR vulnerabili con versioni aggiornate (commons-text 1.11.0+, commons-lang3 3.18.0+)

Risorse ufficiali

  • Istruzioni per la sostituzione manuale dei JAR (senza aggiornamento di FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Advisory di sicurezza CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Riconoscimento della vulnerabilità e conferma della versione sicura: https://support.claris.com/s/answerview?anum=000049059&language=en_US

Piattaforme supportate

Questo sostituto dei JAR fornisce script specifici per piattaforma:

  • Windows: script PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS: script Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu: script Bash (replace-filemaker-jars-ubuntu.sh)

Avvio rapido

Prerequisiti

Windows

  • Windows Server 2016+
  • PowerShell 5.1 o versioni successive
  • Privilegi di amministratore
  • FileMaker Server installato

macOS

  • macOS 10.15 (Catalina) o versioni successive
  • Shell Bash
  • Privilegi sudo
  • FileMaker Server installato

Ubuntu

  • Ubuntu 20.04 LTS o versioni successive
  • Shell Bash
  • Privilegi sudo
  • FileMaker Server installato

Utilizzo

IMPORTANTE: Prima di apportare qualsiasi modifica al tuo FileMaker Server, esegui lo script con l'opzione --dry-run per verificare se il tuo server è vulnerabile e vedere quali modifiche verrebbero apportate.

Windows

# Esegui PowerShell come amministratore

# Mostra la guida e le opzioni disponibili
.\replace-filemaker-jars-windows.ps1 -Help

# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
.\replace-filemaker-jars-windows.ps1

macOS

# Esegui con privilegi sudo

# Mostra la guida e le opzioni disponibili
sudo ./replace-filemaker-jars-macos.sh --help

# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Esegui con privilegi sudo

# Mostra la guida e le opzioni disponibili
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Controlla se il tuo server è vulnerabile (PRIMO PASSO CONSIGLIATO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Applica la correzione di sicurezza (solo dopo aver esaminato i risultati del dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh

Perché usare prima il dry-run?

L'opzione --dry-run è il modo più sicuro per:

  • Verificare lo stato della vulnerabilità senza apportare modifiche
  • Individuare quali file JAR devono essere sostituiti
  • Verificare la compatibilità dello script con l'installazione di FileMaker Server
  • Visualizzare in anteprima tutte le azioni che verrebbero eseguite
  • Rilevare potenziali problemi prima di apportare modifiche

Esegui sempre prima --dry-run per capire cosa farà lo script sul tuo sistema.

Funzionalità

Rilevamento e sostituzione automatici dei JAR

  • Rileva automaticamente le installazioni di FileMaker Server e le directory del Web Publishing Engine
  • Identifica i file JAR vulnerabili commons-text e commons-lang3
  • Scarica i file JAR aggiornati (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Esegue la sostituzione atomica dei file JAR con verifica dell'integrità

Backup e ripristino completi

  • Crea un backup completo dei file JAR esistenti prima della sostituzione
  • Rollback automatico in caso di errore di sostituzione
  • Verifica dell'integrità del backup

Gestione del Web Publishing Engine

  • Utilizza lo strumento ufficiale da riga di comando fmsadmin per la gestione dei servizi
  • Gestione sicura delle credenziali per l'autenticazione fmsadmin
  • Riavvio automatico del Web Publishing Engine dopo la sostituzione dei JAR
  • Verifica del funzionamento dopo la sostituzione

Approccio incentrato sulla sicurezza

  • Gestione sicura delle credenziali (mai registrate o visualizzate)
  • Supporto per variabili d'ambiente e file .env
  • Valida i permessi dei file delle credenziali

Registrazione dettagliata

  • Registrazione completa delle operazioni con timestamp
  • Posizioni dei log specifiche per piattaforma
  • Tracciamento degli errori e indicazioni per il ripristino

Interfaccia intuitiva

  • Indicatori di stato con codice colore
  • Monitoraggio dell'avanzamento per operazioni lunghe
  • Messaggi di errore chiari e istruzioni di ripristino

Struttura delle directory

filemaker-jar-replacer/
├── README.md                          # Questo file
├── replace-filemaker-jars-windows.ps1 # Script PowerShell per Windows
├── replace-filemaker-jars-macos.sh    # Script Bash per macOS
├── replace-filemaker-jars-ubuntu.sh   # Script Bash per Ubuntu
├── scripts/
│   ├── windows/
│   │   └── modules/                   # Moduli PowerShell per le operazioni JAR
│   ├── macos/
│   │   └── modules/                   # Moduli di funzioni Bash per le operazioni JAR
│   ├── ubuntu/
│   │   └── modules/                   # Moduli di funzioni Bash per le operazioni JAR
│   └── shared/                        # Utility e modelli condivisi
├── config/
│   ├── logging-config.json           # Configurazione del logging
│   └── jar-replacement-config.json   # Configurazione della sostituzione JAR
├── tests/                            # Suite di test (BATS e Pester)
├── logs/                             # File di log (creati durante l'esecuzione)
└── backups/                          # File di backup JAR (creati durante l'esecuzione)

Configurazione

Variabili d'ambiente

Puoi configurare l'updater utilizzando le variabili d'ambiente:

# Credenziali di FileMaker Server
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
Scarica lo strumento