Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査DevSecOpsサプライチェーンセキュリティ
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

脆弱なApache Commons JARを置き換えることでCVE-2025-46295を検出・修復する自動化スクリプトスイート。FileMaker Serverインストール環境向けで、ドライラン、バックアップ、ロールバックに対応。

リポジトリを見る
1129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FileMaker Apache Commons JAR 置き換えツール

概要

FileMaker Apache Commons JAR 置き換えツールは、CVE-2025-46295 に対処する自動化ソリューションです。FileMaker Server インストール内の脆弱性のある Apache Commons JAR ファイルを置き換えます。FileMaker Server 全体をアップグレードする代わりに、このソリューションは Claris の公式ガイダンスに従い、脆弱性のある commons-text および commons-lang3 JAR ファイルのみを更新バージョンに置き換えます。

クイックダウンロード

ほとんどのユーザーは、ソースからビルドする代わりに最新のリリースをダウンロードしてください。

最新リリースのダウンロード

  1. リリースページ にアクセス

  2. お使いのプラットフォームに適したファイルをダウンロード:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. 解凍して実行 - 詳細な解凍と使用手順については、リリースノートを参照してください。

リリースを使用する理由

  • ✅ 事前テスト済み - すべてのリリースは複数のプラットフォームで徹底的にテストされています
  • ✅ すぐに使用可能 - コンパイルやセットアップは不要
  • ✅ 安全 - 検証用のチェックサム付き署名リリース
  • ✅ 完全 - すべての依存関係とドキュメントを含む

脆弱性情報

サーバーが脆弱になるのはいつですか?

影響を受ける JAR ファイルは、Web Publishing Engine が最初に有効化されたときにのみインストールされます。

CVE-2025-46295 の詳細

  • 深刻度: 重要 (Critical)
  • CVSS スコア: 9.8 (Critical)
  • 影響を受けるコンポーネント: Apache Commons Text (バージョン 1.10.0 未満) および Apache Commons Lang (バージョン 3.18.0 未満)
  • 影響: リモートコード実行
  • 影響を受ける FileMaker のバージョン: 脆弱性のある JAR ファイルを含むすべてのバージョン
  • 解決策: 脆弱性のある JAR ファイルを更新バージョン (commons-text 1.11.0+、commons-lang3 3.18.0+) に置き換える

公式リソース

  • 手動 JAR 置き換え手順 (FileMaker Server アップグレードなし): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • CVE-2025-46295 セキュリティ勧告 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • 脆弱性の確認と安全なバージョンの確認: https://support.claris.com/s/answerview?anum=000049059&language=en_US

サポート対象プラットフォーム

この JAR 置き換えツールは、各プラットフォーム向けのスクリプトを提供します。

  • Windows: PowerShell スクリプト (replace-filemaker-jars-windows.ps1)
  • macOS: Bash スクリプト (replace-filemaker-jars-macos.sh)
  • Ubuntu: Bash スクリプト (replace-filemaker-jars-ubuntu.sh)

クイックスタート

前提条件

Windows

  • Windows Server 2016+
  • PowerShell 5.1 以降
  • 管理者権限
  • FileMaker Server がインストールされていること

macOS

  • macOS 10.15 (Catalina) 以降
  • Bash シェル
  • sudo 権限
  • FileMaker Server がインストールされていること

Ubuntu

  • Ubuntu 20.04 LTS 以降
  • Bash シェル
  • sudo 権限
  • FileMaker Server がインストールされていること

使用方法

重要: FileMaker Server に変更を加える前に、スクリプトを --dry-run オプションで実行して、サーバーが脆弱であるかどうか、および行われる変更を確認してください。

Windows

# 管理者として PowerShell を実行

# ヘルプと利用可能なオプションを表示
.\replace-filemaker-jars-windows.ps1 -Help

# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
.\replace-filemaker-jars-windows.ps1 -DryRun

# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
.\replace-filemaker-jars-windows.ps1

macOS

# sudo 権限で実行

# ヘルプと利用可能なオプションを表示
sudo ./replace-filemaker-jars-macos.sh --help

# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# sudo 権限で実行

# ヘルプと利用可能なオプションを表示
sudo ./replace-filemaker-jars-ubuntu.sh --help

# サーバーが脆弱かどうかを確認 (推奨される最初のステップ)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# セキュリティ修正を適用 (dry-run の結果を確認した後にのみ)
sudo ./replace-filemaker-jars-ubuntu.sh

最初にドライランを使用する理由

--dry-run オプションは最も安全な方法です。

  • 変更を加えずに 脆弱性ステータスを確認
  • 置き換える必要のある JAR ファイルを特定
  • FileMaker Server インストールとの スクリプト互換性を検証
  • 実行される すべてのアクションをプレビュー
  • 変更を行う前に 潜在的な問題を検出

システム上でスクリプトが何を行うかを理解するために、必ず最初に --dry-run を実行してください。

機能

自動 JAR 検出と置き換え

  • FileMaker Server のインストールおよび Web Publishing Engine ディレクトリを自動検出
  • 脆弱性のある commons-text および commons-lang3 JAR ファイルを識別
  • 更新された JAR ファイル (commons-text 1.11.0+、commons-lang3 3.18.0+) をダウンロード
  • 整合性検証付きのアトミックな JAR ファイル置き換えを実行

包括的なバックアップと復元

  • 置き換え前に既存の JAR ファイルの完全バックアップを作成
  • 置き換え失敗時の自動ロールバック
  • バックアップの整合性検証

Web Publishing Engine 管理

  • サービス管理に公式の fmsadmin コマンドラインツールを使用
  • fmsadmin 認証のための安全な資格情報処理
  • JAR 置き換え後の Web Publishing Engine の自動再起動
  • 置き換え後の機能検証

セキュリティファーストのアプローチ

  • 安全な資格情報処理 (ログや表示は行われません)
  • 環境変数と .env ファイルをサポート
  • 資格情報ファイルのファイルパーミッションを検証

詳細なログ記録

  • タイムスタンプ付きの包括的な操作ログ記録
  • プラットフォーム固有のログ保存場所
  • エラートラッキングと復旧ガイダンス

ユーザーフレンドリーなインターフェース

  • 色分けされたステータス表示
  • 長時間の処理の進行状況追跡
  • 明確なエラーメッセージと復旧手順

ディレクトリ構造

filemaker-jar-replacer/
├── README.md                          # このファイル
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell スクリプト
├── replace-filemaker-jars-macos.sh    # macOS Bash スクリプト
├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash スクリプト
├── scripts/
│   ├── windows/
│   │   └── modules/                   # JAR 操作用の PowerShell モジュール
│   ├── macos/
│   │   └── modules/                   # JAR 操作用の Bash 関数モジュール
│   ├── ubuntu/
│   │   └── modules/                   # JAR 操作用の Bash 関数モジュール
│   └── shared/                        # 共有ユーティリティとテンプレート
├── config/
│   ├── logging-config.json           # ログ設定
│   └── jar-replacement-config.json   # JAR 置き換え設定
├── tests/                            # テストスイート (BATS および Pester)
├── logs/                             # ログファイル (実行時に作成)
└── backups/                          # JAR バックアップファイル (実行時に作成)

設定

環境変数

環境変数を使用してアップデーターを設定できます。

# FileMaker Server の資格情報
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# カスタムパス (省略可能)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

.env ファイルサポート

スクリプトディレクトリに .env ファイルを作成します。

# .env ファイル (パーミッションは 600 に設定)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

重要: セキュリティのため、.env ファイルのパーミッションは制限付き (600) に設定してください。

手動 JAR 置き換え手順 (フォールバック)

自動スクリプトが失敗した場合、以下の手動手順に従って脆弱性のある JAR ファイルを置き換えてください。

1. Web Publishing Engine を停止

Windows

# fmsadmin を使用 (推奨)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password

# またはサービスを使用
Stop-Service "FileMaker Server Web Publishing Engine"

macOS

# fmsadmin を使用 (推奨)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# または launchctl を使用
sudo launchctl stop com.filemaker.wpe

Ubuntu

# fmsadmin を使用 (推奨)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# または systemctl を使用
sudo systemctl stop filemaker-wpe

2. 既存の JAR ファイルをバックアップ

Windows

$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
$backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
New-Item -ItemType Directory -Path $backupPath
Copy-Item "$jarPath\commons-text-*.jar" $backupPath
Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath

macOS / Ubuntu

JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_PATH"
cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"

3. 更新された JAR ファイルをダウンロード

Apache Commons から以下の JAR ファイルをダウンロードします。

  • commons-text-1.11.0.jar 以降: https://commons.apache.org/proper/commons-text/download_text.cgi
  • commons-lang3-3.18.0.jar 以降: https://commons.apache.org/proper/commons-lang/download_lang.cgi

公式の Apache Commons チェックサムと照合して確認してください。

4. JAR ファイルを置き換え

Windows

$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
# 古い JAR ファイルを削除
Remove-Item "$jarPath\commons-text-*.jar"
Remove-Item "$jarPath\commons-lang3-*.jar"
# 新しい JAR ファイルをコピー
Copy-Item "commons-text-1.11.0.jar" $jarPath
Copy-Item "commons-lang3-3.18.0.jar" $jarPath
ツールをダウンロード