Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-46295-fix-fms — FileMaker Server 설치에서 취약한 Apache Commons JAR을 dry-run, 백업 및 롤백 지원을 통해 교체하여 CVE-2025-46295를 탐지 및 수정하는 자동화된 스크립트 모음. | Kitploit
도구/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingDevSecOpsSupply Chain Security
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

FileMaker Server 설치에서 취약한 Apache Commons JAR을 dry-run, 백업 및 롤백 지원을 통해 교체하여 CVE-2025-46295를 탐지 및 수정하는 자동화된 스크립트 모음.

저장소 보기
1119개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FileMaker Apache Commons JAR 대체기

개요

FileMaker Apache Commons JAR 대체기는 CVE-2025-46295를 해결하기 위해 FileMaker Server 설치에서 취약한 Apache Commons JAR 파일을 교체하는 자동화 솔루션입니다. 전체 FileMaker Server를 업그레이드하는 대신, 이 솔루션은 공식 Claris 지침에 따라 취약한 commons-text 및 commons-lang3 JAR 파일만 업데이트된 버전으로 교체합니다.

빠른 다운로드

대부분의 사용자는 소스에서 빌드하는 대신 최신 릴리스를 다운로드하십시오:

최신 릴리스 다운로드

  1. Releases 페이지로 이동

  2. 플랫폼에 맞는 적절한 파일 다운로드:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. 압축 풀고 실행 - 자세한 압축 해제 및 사용 지침은 릴리스 노트 참조

릴리스를 사용해야 하는 이유

  • ✅ 사전 테스트 완료 - 모든 릴리스는 여러 플랫폼에서 철저히 테스트됨
  • ✅ 즉시 사용 가능 - 컴파일이나 설정 불필요
  • ✅ 안전 - 확인을 위한 체크섬이 포함된 서명된 릴리스
  • ✅ 완전함 - 모든 종속성 및 문서 포함

취약점 정보

서버가 취약한 시점은?

영향을 받는 JAR 파일은 Web Publishing Engine이 처음 활성화될 때만 설치됩니다.

CVE-2025-46295 세부 정보

  • 심각도: 치명적
  • CVSS 점수: 9.8 (치명적)
  • 영향받는 구성 요소: Apache Commons Text (1.10.0 이전 버전) 및 Apache Commons Lang (3.18.0 이전 버전)
  • 영향: 원격 코드 실행
  • 영향받는 FileMaker 버전: 취약한 JAR 파일이 있는 모든 버전
  • 해결 방법: 취약한 JAR 파일을 업데이트된 버전(commons-text 1.11.0+, commons-lang3 3.18.0+)으로 교체

공식 리소스

  • 수동 JAR 교체 지침 (FileMaker Server 업그레이드 없이): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • CVE-2025-46295 보안 권고 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • 취약점 인정 및 안전 버전 확인: https://support.claris.com/s/answerview?anum=000049059&language=en_US

지원 플랫폼

이 JAR 대체기는 각 플랫폼에 맞는 스크립트를 제공합니다:

  • Windows: PowerShell 스크립트 (replace-filemaker-jars-windows.ps1)
  • macOS: Bash 스크립트 (replace-filemaker-jars-macos.sh)
  • Ubuntu: Bash 스크립트 (replace-filemaker-jars-ubuntu.sh)

빠른 시작

필수 조건

Windows

  • Windows Server 2016+
  • PowerShell 5.1 이상
  • 관리자 권한
  • FileMaker Server 설치됨

macOS

  • macOS 10.15 (Catalina) 이상
  • Bash 셸
  • sudo 권한
  • FileMaker Server 설치됨

Ubuntu

  • Ubuntu 20.04 LTS 이상
  • Bash 셸
  • sudo 권한
  • FileMaker Server 설치됨

사용법

중요: FileMaker Server를 변경하기 전에 --dry-run 옵션으로 스크립트를 실행하여 서버가 취약한지 확인하고 어떤 변경이 이루어질지 확인하십시오.

Windows

# 관리자 권한으로 PowerShell 실행

# 도움말 및 사용 가능한 옵션 표시
.\replace-filemaker-jars-windows.ps1 -Help

# 서버가 취약한지 확인 (권장 첫 단계)
.\replace-filemaker-jars-windows.ps1 -DryRun

# 보안 수정 적용 (dry-run 결과 검토 후에만)
.\replace-filemaker-jars-windows.ps1

macOS

# sudo 권한으로 실행

# 도움말 및 사용 가능한 옵션 표시
sudo ./replace-filemaker-jars-macos.sh --help

# 서버가 취약한지 확인 (권장 첫 단계)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# 보안 수정 적용 (dry-run 결과 검토 후에만)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# sudo 권한으로 실행

# 도움말 및 사용 가능한 옵션 표시
sudo ./replace-filemaker-jars-ubuntu.sh --help

# 서버가 취약한지 확인 (권장 첫 단계)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# 보안 수정 적용 (dry-run 결과 검토 후에만)
sudo ./replace-filemaker-jars-ubuntu.sh

먼저 Dry Run을 사용해야 하는 이유?

--dry-run 옵션은 가장 안전한 방법입니다:

  • 변경 없이 취약점 상태 확인
  • 교체해야 할 JAR 파일 식별
  • FileMaker Server 설치와 스크립트 호환성 확인
  • 수행될 모든 작업 미리보기
  • 변경 전 잠재적 문제 감지

항상 --dry-run을 먼저 실행하여 스크립트가 시스템에서 수행할 작업을 이해하십시오.

기능

자동 JAR 감지 및 교체

  • FileMaker Server 설치 및 Web Publishing Engine 디렉토리 자동 감지
  • 취약한 commons-text 및 commons-lang3 JAR 파일 식별
  • 업데이트된 JAR 파일 다운로드 (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • 무결성 검증을 통한 원자적 JAR 파일 교체

포괄적인 백업 및 복구

  • 교체 전 기존 JAR 파일의 전체 백업 생성
  • 교체 실패 시 자동 롤백
  • 백업 무결성 검증

Web Publishing Engine 관리

  • 서비스 관리를 위한 공식 fmsadmin 명령줄 도구 사용
  • fmsadmin 인증을 위한 안전한 자격 증명 처리
  • JAR 교체 후 Web Publishing Engine 자동 재시작
  • 교체 후 기능 확인

보안 우선 접근 방식

  • 안전한 자격 증명 처리 (절대 로그에 기록되거나 표시되지 않음)
  • 환경 변수 및 .env 파일 지원
  • 자격 증명 파일에 대한 파일 권한 검증

상세 로깅

  • 타임스탬프가 포함된 포괄적인 작업 로깅
  • 플랫폼별 로그 위치
  • 오류 추적 및 복구 지침

사용자 친화적 인터페이스

  • 색상 코드 상태 표시기
  • 긴 작업에 대한 진행 상황 추적
  • 명확한 오류 메시지 및 복구 지침

디렉토리 구조

filemaker-jar-replacer/
├── README.md                          # 이 파일
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell 스크립트
├── replace-filemaker-jars-macos.sh    # macOS Bash 스크립트
├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash 스크립트
├── scripts/
│   ├── windows/
│   │   └── modules/                   # JAR 작업을 위한 PowerShell 모듈
│   ├── macos/
│   │   └── modules/                   # JAR 작업을 위한 Bash 함수 모듈
│   ├── ubuntu/
│   │   └── modules/                   # JAR 작업을 위한 Bash 함수 모듈
│   └── shared/                        # 공유 유틸리티 및 템플릿
├── config/
│   ├── logging-config.json           # 로깅 설정
│   └── jar-replacement-config.json   # JAR 교체 설정
├── tests/                            # 테스트 스위트 (BATS 및 Pester)
├── logs/                             # 로그 파일 (실행 중 생성됨)
└── backups/                          # JAR 백업 파일 (실행 중 생성됨)

설정

환경 변수

환경 변수를 사용하여 업데이터를 구성할 수 있습니다:

# FileMaker Server 자격 증명
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# 사용자 지정 경로 (선택 사항)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

.env 파일 지원

스크립트 디렉토리에 .env 파일을 생성합니다:

# .env 파일 (600 권한 필수)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

중요: 보안을 위해 .env 파일에 제한적인 권한(600)을 설정하십시오.

수동 JAR 교체 프로세스 (대체 방법)

자동 스크립트가 실패할 경우 다음 수동 단계에 따라 취약한 JAR 파일을 교체하십시오:

1. Web Publishing Engine 중지

Windows

# fmsadmin 사용 (권장)
& "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password

# 또는 서비스 사용
Stop-Service "FileMaker Server Web Publishing Engine"

macOS

# fmsadmin 사용 (권장)
sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# 또는 launchctl 사용
sudo launchctl stop com.filemaker.wpe

Ubuntu

# fmsadmin 사용 (권장)
sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password

# 또는 systemctl 사용
sudo systemctl stop filemaker-wpe

2. 기존 JAR 파일 백업

Windows

$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
$backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
New-Item -ItemType Directory -Path $backupPath
Copy-Item "$jarPath\commons-text-*.jar" $backupPath
Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath

macOS/Ubuntu

JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu

BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
mkdir -p "$BACKUP_PATH"
cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"

3. 업데이트된 JAR 파일 다운로드

Apache Commons에서 다음 JAR 파일을 다운로드하십시오:

  • commons-text-1.11.0.jar 이상: https://commons.apache.org/proper/commons-text/download_text.cgi
  • commons-lang3-3.18.0.jar 이상: https://commons.apache.org/proper/commons-lang/download_lang.cgi

공식 Apache Commons 체크섬과 비교하여 확인하십시오.

4. JAR 파일 교체

Windows

$jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
# 이전 JAR 파일 제거
Remove-Item "$jarPath\commons-text-*.jar"
Remove-Item "$jarPath\commons-lang3-*.jar"
# 새 JAR 파일 복사
Copy-Item "commons-text-1.11.0.jar" $jarPath
Copy-Item "commons-lang3-3.18.0.jar" $jarPath

macOS/Ubuntu

JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
# JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
도구 다운로드