Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46295-fix-fms — FileMaker Server 설치에서 취약한 Apache Commons JAR을 dry-run, 백업 및 롤백 지원을 통해 교체하여 CVE-2025-46295를 탐지 및 수정하는 자동화된 스크립트 모음. | Kitploit
도구/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsSupply Chain Security
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

FileMaker Server 설치에서 취약한 Apache Commons JAR을 dry-run, 백업 및 롤백 지원을 통해 교체하여 CVE-2025-46295를 탐지 및 수정하는 자동화된 스크립트 모음.

저장소 보기
138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FileMaker Apache Commons JAR 대체기

개요

FileMaker Apache Commons JAR 대체기는 CVE-2025-46295를 해결하기 위해 FileMaker Server 설치에서 취약한 Apache Commons JAR 파일을 교체하는 자동화 솔루션입니다. 전체 FileMaker Server를 업그레이드하는 대신, 이 솔루션은 공식 Claris 지침에 따라 취약한 commons-text 및 commons-lang3 JAR 파일만 업데이트된 버전으로 교체합니다.

빠른 다운로드

대부분의 사용자는 소스에서 빌드하는 대신 최신 릴리스를 다운로드하십시오:

최신 릴리스 다운로드

  1. Releases 페이지로 이동

  2. 플랫폼에 맞는 적절한 파일 다운로드:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. 압축 풀고 실행 - 자세한 압축 해제 및 사용 지침은 릴리스 노트 참조

릴리스를 사용해야 하는 이유

  • ✅ 사전 테스트 완료 - 모든 릴리스는 여러 플랫폼에서 철저히 테스트됨
  • ✅ 즉시 사용 가능 - 컴파일이나 설정 불필요
  • ✅ 안전 - 확인을 위한 체크섬이 포함된 서명된 릴리스
  • ✅ 완전함 - 모든 종속성 및 문서 포함

취약점 정보

서버가 취약한 시점은?

영향을 받는 JAR 파일은 Web Publishing Engine이 처음 활성화될 때만 설치됩니다.

CVE-2025-46295 세부 정보

  • 심각도: 치명적
  • CVSS 점수: 9.8 (치명적)
  • 영향받는 구성 요소: Apache Commons Text (1.10.0 이전 버전) 및 Apache Commons Lang (3.18.0 이전 버전)
  • 영향: 원격 코드 실행
  • 영향받는 FileMaker 버전: 취약한 JAR 파일이 있는 모든 버전
  • 해결 방법: 취약한 JAR 파일을 업데이트된 버전(commons-text 1.11.0+, commons-lang3 3.18.0+)으로 교체

공식 리소스

  • 수동 JAR 교체 지침 (FileMaker Server 업그레이드 없이): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • CVE-2025-46295 보안 권고 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • 취약점 인정 및 안전 버전 확인: https://support.claris.com/s/answerview?anum=000049059&language=en_US

지원 플랫폼

이 JAR 대체기는 각 플랫폼에 맞는 스크립트를 제공합니다:

  • Windows: PowerShell 스크립트 (replace-filemaker-jars-windows.ps1)
  • macOS: Bash 스크립트 (replace-filemaker-jars-macos.sh)
  • Ubuntu: Bash 스크립트 (replace-filemaker-jars-ubuntu.sh)

빠른 시작

필수 조건

Windows

  • Windows Server 2016+
  • PowerShell 5.1 이상
  • 관리자 권한
  • FileMaker Server 설치됨

macOS

  • macOS 10.15 (Catalina) 이상
  • Bash 셸
  • sudo 권한
  • FileMaker Server 설치됨

Ubuntu

  • Ubuntu 20.04 LTS 이상
  • Bash 셸
  • sudo 권한
  • FileMaker Server 설치됨

사용법

중요: FileMaker Server를 변경하기 전에 --dry-run 옵션으로 스크립트를 실행하여 서버가 취약한지 확인하고 어떤 변경이 이루어질지 확인하십시오.

Windows

root@kitploit:~
# 관리자 권한으로 PowerShell 실행

# 도움말 및 사용 가능한 옵션 표시
.\replace-filemaker-jars-windows.ps1 -Help

# 서버가 취약한지 확인 (권장 첫 단계)
.\replace-filemaker-jars-windows.ps1 -DryRun

# 보안 수정 적용 (dry-run 결과 검토 후에만)
.\replace-filemaker-jars-windows.ps1

macOS

root@kitploit:~
# sudo 권한으로 실행

# 도움말 및 사용 가능한 옵션 표시
sudo ./replace-filemaker-jars-macos.sh --help

# 서버가 취약한지 확인 (권장 첫 단계)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# 보안 수정 적용 (dry-run 결과 검토 후에만)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

root@kitploit:~
# sudo 권한으로 실행

# 도움말 및 사용 가능한 옵션 표시
sudo ./replace-filemaker-jars-ubuntu.sh --help

# 서버가 취약한지 확인 (권장 첫 단계)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# 보안 수정 적용 (dry-run 결과 검토 후에만)
sudo ./replace-filemaker-jars-ubuntu.sh

먼저 Dry Run을 사용해야 하는 이유?

--dry-run 옵션은 가장 안전한 방법입니다:

  • 변경 없이 취약점 상태 확인
  • 교체해야 할 JAR 파일 식별
  • FileMaker Server 설치와 스크립트 호환성 확인
  • 수행될 모든 작업 미리보기
  • 변경 전 잠재적 문제 감지

항상 --dry-run을 먼저 실행하여 스크립트가 시스템에서 수행할 작업을 이해하십시오.

기능

자동 JAR 감지 및 교체

  • FileMaker Server 설치 및 Web Publishing Engine 디렉토리 자동 감지
  • 취약한 commons-text 및 commons-lang3 JAR 파일 식별
  • 업데이트된 JAR 파일 다운로드 (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • 무결성 검증을 통한 원자적 JAR 파일 교체

포괄적인 백업 및 복구

  • 교체 전 기존 JAR 파일의 전체 백업 생성
  • 교체 실패 시 자동 롤백
  • 백업 무결성 검증

Web Publishing Engine 관리

  • 서비스 관리를 위한 공식 fmsadmin 명령줄 도구 사용
  • fmsadmin 인증을 위한 안전한 자격 증명 처리
  • JAR 교체 후 Web Publishing Engine 자동 재시작
  • 교체 후 기능 확인

보안 우선 접근 방식

  • 안전한 자격 증명 처리 (절대 로그에 기록되거나 표시되지 않음)
  • 환경 변수 및 .env 파일 지원
  • 자격 증명 파일에 대한 파일 권한 검증

상세 로깅

  • 타임스탬프가 포함된 포괄적인 작업 로깅
  • 플랫폼별 로그 위치
  • 오류 추적 및 복구 지침

사용자 친화적 인터페이스

  • 색상 코드 상태 표시기
  • 긴 작업에 대한 진행 상황 추적
  • 명확한 오류 메시지 및 복구 지침

디렉토리 구조

root@kitploit:~
filemaker-jar-replacer/
├── README.md                          # 이 파일
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell 스크립트
├── replace-filemaker-jars-macos.sh    # macOS Bash 스크립트
├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash 스크립트
├── scripts/
│   ├── windows/
│   │   └── modules/                   # JAR 작업을 위한 PowerShell 모듈
│   ├── macos/
│   │   └── modules/                   # JAR 작업을 위한 Bash 함수 모듈
│   ├── ubuntu/
│   │   └── modules/                   # JAR 작업을 위한 Bash 함수 모듈
│   └── shared/                        # 공유 유틸리티 및 템플릿
├── config/
│   ├── logging-config.json           # 로깅 설정
│   └── jar-replacement-config.json   # JAR 교체 설정
├── tests/                            # 테스트 스위트 (BATS 및 Pester)
├── logs/                             # 로그 파일 (실행 중 생성됨)
└── backups/                          # JAR 백업 파일 (실행 중 생성됨)

설정

환경 변수

환경 변수를 사용하여 업데이터를 구성할 수 있습니다:

root@kitploit:~
# FileMaker Server 자격 증명
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# 사용자 지정 경로 (선택 사항)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

.env 파일 지원

스크립트 디렉토리에 .env 파일을 생성합니다:

root@kitploit:~
# .env 파일 (600 권한 필수)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

중요: 보안을 위해 .env 파일에 제한적인 권한(600)을 설정하십시오.

수동 JAR 교체 프로세스 (대체 방법)

자동 스크립트가 실패할 경우 다음 수동 단계에 따라 취약한 JAR 파일을 교체하십시오:

1. Web Publishing Engine 중지

Windows

root@kitploit:~
# fmsadmin 사용 (권장)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password

# 또는 서비스 사용
Stop-Service "FileMaker Server Web Publishing Engine"

macOS

root@kitploit:~
# fmsadmin 사용 (권장)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# 또는 launchctl 사용
sudo launchctl stop com.filemaker.wpe

Ubuntu

root@kitploit:~
# fmsadmin 사용 (권장)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# 또는 systemctl 사용
sudo systemctl stop filemaker-wpe

2. 기존 JAR 파일 백업

Windows

root@kitploit:~
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
$backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
New-Item -ItemType Directory -Path $backupPath
Copy-Item "$jarPath\commons-text-*.jar" $backupPath
Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath

macOS/Ubuntu

root@kitploit:~
JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_PATH"
cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"

3. 업데이트된 JAR 파일 다운로드

Apache Commons에서 다음 JAR 파일을 다운로드하십시오:

  • commons-text-1.11.0.jar 이상: https://commons.apache.org/proper/commons-text/download_text.cgi
  • commons-lang3-3.18.0.jar 이상: https://commons.apache.org/proper/commons-lang/download_lang.cgi

공식 Apache Commons 체크섬과 비교하여 확인하십시오.

4. JAR 파일 교체

Windows

root@kitploit:~
$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
# 이전 JAR 파일 제거
Remove-Item "$jarPath\commons-text-*.jar"
Remove-Item "$jarPath\commons-lang3-*.jar"
# 새 JAR 파일 복사
Copy-Item "commons-text-1.11.0.jar" $jarPath
Copy-Item "commons-lang3-3.18.0.jar" $jarPath

macOS/Ubuntu

root@kitploit:~
JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

# 이전 JAR 파일 제거
sudo rm "$JAR_PATH"/commons-text-*.jar
sudo rm "$JAR_PATH"/commons-lang3-*.jar
# 새 JAR 파일 복사
sudo cp commons-text-1.11.0.jar "$JAR_PATH/"
sudo cp commons-lang3-3.18.0.jar "$JAR_PATH/"
# 적절한 권한 설정
sudo chown fmserver:fmsadmin "$JAR_PATH"/commons-*.jar  # 필요에 따라 소유권 조정
sudo chmod 644 "$JAR_PATH"/commons-*.jar

5. Web Publishing Engine 다시 시작

Windows

root@kitploit:~
# fmsadmin 사용 (권장)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" start wpe -u admin -p password

# 또는 서비스 사용
Start-Service "FileMaker Server Web Publishing Engine"

macOS

root@kitploit:~
# fmsadmin 사용 (권장)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password

# 또는 launchctl 사용
sudo launchctl start com.filemaker.wpe

Ubuntu

root@kitploit:~
# fmsadmin 사용 (권장)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password

# 또는 systemctl 사용
sudo systemctl start filemaker-wpe

6. JAR 교체 확인

  1. Web Publishing Engine이 실행 중인지 확인
  2. 새 JAR 파일이 올바른 버전으로 제자리에 있는지 확인
  3. 웹 게시 기능 테스트
  4. FileMaker Server 로그에서 오류 확인

수동 업데이트 프로세스 (대체 방법)

자동 스크립트가 실패할 경우 다음 수동 단계를 따르십시오:

1. FileMaker Server 서비스 중지

Windows

root@kitploit:~
net stop "FileMaker Server"

macOS

root@kitploit:~
sudo launchctl stop com.filemaker.fms

Ubuntu

root@kitploit:~
sudo service fmshelper stop

2. 백업 생성

  • Data 폴더에서 데이터베이스 백업
  • 구성 파일 백업
  • 롤백을 위해 현재 버전 기록

3. 업데이트 다운로드

  • Claris에서 FileMaker Server 22.0.4 다운로드
  • 체크섬 무결성 확인
  • 적절한 매개변수로 설치 프로그램 실행

4. 설치 확인

  • 버전이 22.0.4 이상인지 확인
  • 데이터베이스 연결 테스트
  • 서비스가 실행 중인지 확인

5. 서비스 복원

Windows

root@kitploit:~
net start "FileMaker Server"

macOS

root@kitploit:~
sudo launchctl start com.filemaker.fms

Ubuntu

root@kitploit:~
sudo service fmshelper start

문제 해결

일반적인 문제

"FileMaker Server를 찾을 수 없음"

  • FileMaker Server가 설치되어 있는지 확인
  • 설치 경로가 예상 위치와 일치하는지 확인
  • 적절한 권한으로 스크립트 실행

"권한 부족"

  • PowerShell을 관리자 권한으로 실행 (Windows)
  • 스크립트에 sudo 사용 (macOS/Ubuntu)
  • 사용자 계정에 필요한 권한이 있는지 확인

"JAR 백업 생성 실패"

  • 사용 가능한 디스크 공간 확인
  • 백업 디렉토리에 대한 쓰기 권한 확인
  • 실행 중인 프로세스에 의해 JAR 파일이 잠겨 있지 않은지 확인

"JAR 다운로드 실패"

  • 인터넷 연결 확인
  • 방화벽 설정이 Apache Commons 저장소로의 HTTPS 다운로드를 허용하는지 확인
  • 수동으로 다운로드하여 스크립트 디렉토리에 배치 시도

"Web Publishing Engine 다시 시작 실패"

  • fmsadmin 자격 증명이 올바른지 확인
  • FileMaker Server가 실행 중인지 확인
  • fmsadmin 명령을 사용하여 수동 다시 시작 시도
  • 서비스 문제에 대해 FileMaker Server 로그 확인

로그 위치

  • Windows: logs\filemaker-jar-replacer-windows.log
  • macOS: logs/filemaker-jar-replacer-macos.log
  • Ubuntu: logs/filemaker-jar-replacer-ubuntu.log

보안 고려 사항

  • 항상 적절한 권한으로 스크립트 실행
  • 실행 전 스크립트 무결성 확인
  • 안전한 자격 증명 저장 방법 사용
  • 보안 관련 이벤트에 대한 로그 검토
  • 프로덕션 환경이 아닌 곳에서 먼저 테스트

지원 및 리소스

공식 Claris 리소스

  • Claris 지원: https://support.claris.com/
  • FileMaker 커뮤니티: https://community.claris.com/
  • 보안 권고: https://support.claris.com/s/topic/0TO4u000000TNvGGAW/security-advisories

긴급 연락처

  • Claris 기술 지원: 지원 계획을 통해 이용 가능
  • 보안 문제: [email protected]으로 보고

테스트

이 프로젝트는 신뢰성과 보안을 보장하기 위해 모든 플랫폼에 대한 포괄적인 테스트 스위트를 포함합니다.

테스트 프레임워크

이 프로젝트는 각 플랫폼에 대해 다른 테스트 프레임워크를 사용합니다:

  • Linux/macOS: BATS (Bash Automated Testing System)
  • Windows: Pester (PowerShell 테스트 프레임워크)

테스트 도구 설치

BATS (Linux/macOS)

macOS (Homebrew 사용):

root@kitploit:~
brew install bats-core

Ubuntu/Debian:

root@kitploit:~
# 패키지 관리자를 통해 설치
sudo apt update
sudo apt install bats

# 또는 소스에서 최신 버전 설치
git clone https://github.com/bats-core/bats-core.git
cd bats-core
sudo ./install.sh /usr/local

수동 설치 (모든 Unix 계열 시스템):

root@kitploit:~
git clone https://github.com/bats-core/bats-core.git
cd bats-core
sudo ./install.sh /usr/local

Pester (Windows)

Pester는 PowerShell 5.1+ 및 Windows PowerShell에 사전 설치되어 있지만 최신 버전으로 업데이트할 수 있습니다:

root@kitploit:~
# 현재 버전 확인
Get-Module -Name Pester -ListAvailable

# 최신 버전 설치/업데이트 (PowerShell 5.1+)
Install-Module -Name Pester -Force -SkipPublisherCheck

# PowerShell Core (7+)
Install-Module -Name Pester -Scope CurrentUser

테스트 실행

모든 플랫폼 - 개별 테스트 파일

root@kitploit:~
# 특정 BATS 테스트 파일 실행 (Linux/macOS)
bats tests/backup-creation.bats
bats tests/version-detection.bats

# 특정 Pester 테스트 파일 실행 (Windows)
Invoke-Pester tests/windows/Integration.Tests.ps1
Invoke-Pester tests/windows/Utilities.Tests.ps1

모든 플랫폼 - 전체 테스트 스위트

root@kitploit:~
# 모든 BATS 테스트 실행 (Linux/macOS)
bats tests/*.bats

# 모든 Pester 테스트 실행 (Windows)
Invoke-Pester tests/windows/

테스트 카테고리

테스트 스위트에는 다음이 포함됩니다:

  • 단위 테스트: 개별 함수 및 모듈 테스트
  • 통합 테스트: 종단 간 워크플로 테스트
  • 보안 테스트: 자격 증명 처리 및 권한 검증
  • 플랫폼별 테스트: OS별 기능 검증
  • 경계 사례 테스트: 오류 처리 및 경계 조건 테스트

테스트 환경 설정

테스트는 격리된 임시 환경을 생성하며 시스템이나 FileMaker 설치에 영향을 주지 않습니다. 그러나 일부 테스트에는 다음이 필요할 수 있습니다:

  • 관리자/sudo 권한 (권한 상승 테스트)
  • 네트워크 액세스 (다운로드 시뮬레이션 테스트)
  • 충분한 디스크 공간 (백업 생성 테스트)

라이선스

이 JAR 대체기는 CVE-2025-46295 해결을 위해 있는 그대로 제공됩니다. FileMaker Server 라이선스 계약 및 Apache Commons 라이선스 조건에 따라 사용하십시오.

변경 로그

버전 1.0.0

  • 최초 릴리스
  • Windows, macOS, Ubuntu 지원
  • CVE-2025-46295에 대한 자동 JAR 교체
  • commons-text 및 commons-lang3 JAR 파일 교체
  • 포괄적인 로깅 및 백업 기능
  • fmsadmin 통합을 통한 Web Publishing Engine 관리
도구 다운로드