Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-46295-fix-fms — Conjunto automatizado de scripts para detectar e corrigir o CVE-2025-46295 substituindo JARs vulneráveis do Apache Commons em instalações do FileMaker Server, com suporte a dry-run, backup e rollback. | Kitploit
Ferramentas/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Conjunto automatizado de scripts para detectar e corrigir o CVE-2025-46295 substituindo JARs vulneráveis do Apache Commons em instalações do FileMaker Server, com suporte a dry-run, backup e rollback.

Ver Repositório
13há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FileMaker Apache Commons JAR Replacer

Visão Geral

O FileMaker Apache Commons JAR Replacer é uma solução de automação que aborda a CVE-2025-46295 substituindo arquivos JAR vulneráveis do Apache Commons em instalações do FileMaker Server. Em vez de atualizar todo o FileMaker Server, esta solução segue a orientação oficial da Claris para substituir apenas os arquivos JAR vulneráveis commons-text e commons-lang3 por versões atualizadas.

Download Rápido

Para a maioria dos utilizadores, faça o download da versão mais recente em vez de compilar a partir do código-fonte:

Baixar a Versão Mais Recente

  1. Aceda à página de Releases

  2. Faça o download do ficheiro adequado para a sua plataforma:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux:
filemaker-jar-replacer-ubuntu.tar.gz
  • Extraia e execute - Consulte as notas de lançamento para instruções detalhadas de extração e utilização

  • Porquê Usar Releases?

    • ✅ Pré-testado - Todas as versões são minuciosamente testadas em várias plataformas
    • ✅ Pronto a usar - Não requer compilação ou configuração
    • ✅ Seguro - Versões assinadas com somas de verificação para validação
    • ✅ Completo - Inclui todas as dependências e documentação

    Informações da Vulnerabilidade

    Quando é que um servidor está vulnerável?

    Os ficheiros JAR afetados apenas são instalados quando o Web Publishing Engine é ativado pela primeira vez.

    Detalhes da CVE-2025-46295

    • Gravidade: Crítica
    • Pontuação CVSS: 9,8 (Crítica)
    • Componente Afetado: Apache Commons Text (versões anteriores a 1.10.0) e Apache Commons Lang (versões anteriores a 3.18.0)
    • Impacto: Execução Remota de Código
    • Versões do FileMaker Afetadas: Todas as versões com ficheiros JAR vulneráveis
    • Solução: Substituir ficheiros JAR vulneráveis por versões atualizadas (commons-text 1.11.0+, commons-lang3 3.18.0+)

    Recursos Oficiais

    • Instruções Manuais de Substituição de JAR (Sem Atualização do FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
    • Comunicado de Segurança CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
    • Reconhecimento da Vulnerabilidade e Confirmação da Versão Segura: https://support.claris.com/s/answerview?anum=000049059&language=en_US

    Plataformas Suportadas

    Este substituidor de JAR fornece scripts específicos para cada plataforma:

    • Windows: Script PowerShell (replace-filemaker-jars-windows.ps1)
    • macOS: Script Bash (replace-filemaker-jars-macos.sh)
    • Ubuntu: Script Bash (replace-filemaker-jars-ubuntu.sh)

    Início Rápido

    Pré-requisitos

    Windows

    • Windows Server 2016+
    • PowerShell 5.1 ou posterior
    • Privilégios de Administrador
    • FileMaker Server instalado

    macOS

    • macOS 10.15 (Catalina) ou posterior
    • Shell Bash
    • Privilégios sudo
    • FileMaker Server instalado

    Ubuntu

    • Ubuntu 20.04 LTS ou posterior
    • Shell Bash
    • Privilégios sudo
    • FileMaker Server instalado

    Utilização

    IMPORTANTE: Antes de fazer qualquer alteração no seu FileMaker Server, execute o script com a opção --dry-run para verificar se o seu servidor está vulnerável e ver quais alterações seriam feitas.

    Windows

    root@kitploit:~
    # Execute o PowerShell como Administrador
    
    # Mostra ajuda e opções disponíveis
    .\replace-filemaker-jars-windows.ps1 -Help
    
    # Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
    .\replace-filemaker-jars-windows.ps1 -DryRun
    
    # Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
    .\replace-filemaker-jars-windows.ps1
    

    macOS

    root@kitploit:~
    # Execute com privilégios sudo
    
    # Mostra ajuda e opções disponíveis
    sudo ./replace-filemaker-jars-macos.sh --help
    
    # Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
    sudo ./replace-filemaker-jars-macos.sh --dry-run
    
    # Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
    sudo ./replace-filemaker-jars-macos.sh
    

    Ubuntu

    root@kitploit:~
    # Execute com privilégios sudo
    
    # Mostra ajuda e opções disponíveis
    sudo ./replace-filemaker-jars-ubuntu.sh --help
    
    # Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
    sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
    
    # Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
    sudo ./replace-filemaker-jars-ubuntu.sh
    

    Porquê Usar o Dry Run Primeiro?

    A opção --dry-run é a forma mais segura de:

    • Verificar o estado de vulnerabilidade sem fazer alterações
    • Identificar quais ficheiros JAR precisam de ser substituídos
    • Verificar a compatibilidade do script com a sua instalação do FileMaker Server
    • Pré-visualizar todas as ações que seriam executadas
    • Detetar potenciais problemas antes de fazer alterações

    Execute sempre com --dry-run primeiro para entender o que o script fará no seu sistema.

    Funcionalidades

    Deteção e Substituição Automática de JAR

    • Deteta automaticamente instalações do FileMaker Server e diretórios do Web Publishing Engine
    • Identifica ficheiros JAR vulneráveis commons-text e commons-lang3
    • Transfere ficheiros JAR atualizados (commons-text 1.11.0+, commons-lang3 3.18.0+)
    • Realiza substituição atómica de ficheiros JAR com verificação de integridade

    Backup e Recuperação Abrangentes

    • Cria backup completo dos ficheiros JAR existentes antes da substituição
    • Reversão automática em caso de falha na substituição
    • Verificação de integridade do backup

    Gestão do Web Publishing Engine

    • Utiliza a ferramenta oficial de linha de comandos fmsadmin para gestão de serviços
    • Tratamento seguro de credenciais para autenticação fmsadmin
    • Reinício automático do Web Publishing Engine após substituição de JAR
    • Verificação pós-substituição da funcionalidade

    Abordagem Focada em Segurança

    • Tratamento seguro de credenciais (nunca registadas ou exibidas)
    • Suporte a variáveis de ambiente e ficheiros .env
    • Validação de permissões de ficheiros para ficheiros de credenciais

    Registo Detalhado

    • Registo abrangente de operações com carimbos temporais
    • Localizações de registo específicas da plataforma
    • Acompanhamento de erros e orientação para recuperação

    Interface Amigável

    • Indicadores de estado codificados por cores
    • Acompanhamento do progresso para operações longas
    • Mensagens de erro claras e instruções de recuperação

    Estrutura de Diretórios

    root@kitploit:~
    filemaker-jar-replacer/
    ├── README.md                          # Este ficheiro
    ├── replace-filemaker-jars-windows.ps1 # Script Windows PowerShell
    ├── replace-filemaker-jars-macos.sh    # Script macOS Bash
    ├── replace-filemaker-jars-ubuntu.sh   # Script Ubuntu Bash
    ├── scripts/
    │   ├── windows/
    │   │   └── modules/                   # Módulos PowerShell para operações JAR
    │   ├── macos/
    │   │   └── modules/                   # Módulos de funções Bash para operações JAR
    │   ├── ubuntu/
    │   │   └── modules/                   # Módulos de funções Bash para operações JAR
    │   └── shared/                        # Utilitários e modelos partilhados
    ├── config/
    │   ├── logging-config.json           # Configuração de registo
    │   └── jar-replacement-config.json   # Configuração de substituição de JAR
    ├── tests/                            # Conjunto de testes (BATS e Pester)
    ├── logs/                             # Ficheiros de registo (criados durante a execução)
    └── backups/                          # Ficheiros de backup JAR (criados durante a execução)
    

    Configuração

    Variáveis de Ambiente

    Pode configurar o atualizador usando variáveis de ambiente:

    root@kitploit:~
    # Credenciais do FileMaker Server
    export FILEMAKER_USERNAME="admin"
    export FILEMAKER_PASSWORD="your_secure_password"
    
    # Caminhos personalizados (opcional)
    export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
    export BACKUP_DIRECTORY="/custom/backup/path"
    

    Suporte a Ficheiro .env

    Crie um ficheiro .env no diretório do script:

    root@kitploit:~
    # Ficheiro .env (deve ter permissões 600)
    FILEMAKER_USERNAME=admin
    FILEMAKER_PASSWORD=your_secure_password
    BACKUP_DIRECTORY=/custom/backup/path
    

    Importante: Garanta que o ficheiro .env tem permissões restritivas (600) por segurança.

    Processo Manual de Substituição de JAR (Alternativa)

    Se o script automatizado falhar, siga estes passos manuais para substituir os ficheiros JAR vulneráveis:

    1. Parar o Web Publishing Engine

    Windows

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password
    
    # Ou usando serviços
    Stop-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Ou usando launchctl
    sudo launchctl stop com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Ou usando systemctl
    sudo systemctl stop filemaker-wpe
    

    2. Fazer Backup dos Ficheiros JAR Existentes

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    $backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
    New-Item -ItemType Directory -Path $backupPath
    Copy-Item "$jarPath\commons-text-*.jar" $backupPath
    Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
    mkdir -p "$BACKUP_PATH"
    cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
    cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"
    

    3. Transferir Ficheiros JAR Atualizados

    Transfira os seguintes ficheiros JAR do Apache Commons:

    • commons-text-1.11.0.jar ou posterior de: https://commons.apache.org/proper/commons-text/download_text.cgi
    • commons-lang3-3.18.0.jar ou posterior de: https://commons.apache.org/proper/commons-lang/download_lang.cgi

    Verifique as somas de verificação em relação às somas de verificação oficiais do Apache Commons.

    4. Substituir Ficheiros JAR

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    # Remover ficheiros JAR antigos
    Remove-Item "$jarPath\commons-text-*.jar"
    Remove-Item "$jarPath\commons-lang3-*.jar"
    # Copiar novos ficheiros JAR
    Copy-Item "commons-text-1.11.0.jar" $jarPath
    Copy-Item "commons-lang3-3.18.0.jar" $jarPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    # Remover ficheiros JAR antigos
    sudo rm "$JAR_PATH"/commons-text-*.jar
    sudo rm "$JAR_PATH"/commons-lang3-*.jar
    # Copiar novos ficheiros JAR
    sudo cp commons-text-1.11.0.jar "$JAR_PATH/"
    sudo cp commons-lang3-3.18.0.jar "$JAR_PATH/"
    # Definir permissões adequadas
    sudo chown fmserver:fmsadmin "$JAR_PATH"/commons-*.jar  # Ajustar proprietário conforme necessário
    sudo chmod 644 "$JAR_PATH"/commons-*.jar
    

    5. Reiniciar o Web Publishing Engine

    Windows

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" start wpe -u admin -p password
    
    # Ou usando serviços
    Start-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Ou usando launchctl
    sudo launchctl start com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Usando fmsadmin (recomendado)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Ou usando systemctl
    sudo systemctl start filemaker-wpe
    

    6. Verificar a Substituição de JAR

    1. Confirme que o Web Publishing Engine está em execução
    2. Verifique se os novos ficheiros JAR estão no lugar com versões corretas
    3. Teste a funcionalidade de publicação web
    4. Verifique os registos do FileMaker Server para detetar erros

    Processo Manual de Atualização (Alternativa)

    Se o script automatizado falhar, siga estes passos manuais:

    1. Parar os Serviços do FileMaker Server

    Windows

    root@kitploit:~
    net stop "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl stop com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper stop
    

    2. Criar Backup

    • Faça backup das suas bases de dados a partir da pasta Data
    • Faça backup dos ficheiros de configuração
    • Anote a versão atual para reversão

    3. Transferir Atualização

    • Transfira o FileMaker Server 22.0.4 da Claris
    • Verifique a integridade da soma de verificação
    • Execute o instalador com os parâmetros adequados

    4. Verificar Instalação

    • Confirme que a versão é 22.0.4 ou posterior
    • Teste a conectividade da base de dados
    • Verifique se os serviços estão em execução

    5. Restaurar Serviços

    Windows

    root@kitploit:~
    net start "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl start com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper start
    

    Resolução de Problemas

    Problemas Comuns

    "FileMaker Server não encontrado"

    • Verifique se o FileMaker Server está instalado
    • Confirme que o caminho de instalação corresponde aos locais esperados
    • Execute o script com os privilégios adequados

    "Privilégios insuficientes"

    • Execute o PowerShell como Administrador (Windows)
    • Use sudo com o script (macOS/Ubuntu)
    • Verifique se a conta de utilizador tem as permissões necessárias

    "Falha na criação do backup JAR"

    • Verifique o espaço em disco disponível
    • Confirme permissões de escrita no diretório de backup
    • Garanta que os ficheiros JAR não estão bloqueados por processos em execução

    "Falha na transferência do JAR"

    • Verifique a conectividade à Internet
    • Confirme que as definições de firewall permitem downloads HTTPS para repositórios Apache Commons
    • Tente transferir manualmente e coloque no diretório do script

    "Falha no reinício do Web Publishing Engine"

    • Verifique se as credenciais do fmsadmin estão corretas
    • Confirme que o FileMaker Server está em execução
    • Tente reiniciar manualmente usando o comando fmsadmin
    • Verifique os registos do FileMaker Server para problemas de serviço

    Localizações dos Registos

    • Windows: logs\filemaker-jar-replacer-windows.log
    • macOS: logs/filemaker-jar-replacer-macos.log
    • Ubuntu: logs/filemaker-jar-replacer-ubuntu.log

    Considerações de Segurança

    • Execute sempre os scripts com os privilégios adequados
    • Verifique a integridade do script antes da execução
    • Utilize métodos seguros de armazenamento de credenciais
    • Revisite os registos para eventos relacionados com segurança
    • Teste primeiro num ambiente que não seja de produção

    Suporte e Recursos

    Recursos Oficiais da Claris

    • Suporte Claris: https://support.claris.com/
    • Comunidade FileMaker: https://community.claris.com/
    • Comunicados de Segurança: https://support.claris.com/s/topic/0TO4u000000TNvGGAW/security-advisories

    Contactos de Emergência

    • Suporte Técnico Claris: Disponível através do seu plano de suporte
    • Questões de Segurança: Reporte para [email protected]

    Testes

    Este projeto inclui conjuntos de testes abrangentes para todas as plataformas, garantindo fiabilidade e segurança.

    Estruturas de Teste

    O projeto utiliza diferentes estruturas de teste para cada plataforma:

    • Linux/macOS: BATS (Bash Automated Testing System)
    • Windows: Pester (estrutura de teste PowerShell)

    Instalação das Ferramentas de Teste

    BATS (Linux/macOS)

    macOS (usando Homebrew):

    root@kitploit:~
    brew install bats-core
    

    Ubuntu/Debian:

    root@kitploit:~
    # Instalar via gestor de pacotes
    sudo apt update
    sudo apt install bats
    
    # Ou instalar a versão mais recente a partir do código-fonte
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Instalação Manual (qualquer sistema Unix-like):

    root@kitploit:~
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Pester (Windows)

    O Pester vem pré-instalado com o PowerShell 5.1+ e Windows PowerShell, mas pode querer atualizar para a versão mais recente:

    root@kitploit:~
    # Verificar versão atual
    Get-Module -Name Pester -ListAvailable
    
    # Instalar/Atualizar para a versão mais recente (PowerShell 5.1+)
    Install-Module -Name Pester -Force -SkipPublisherCheck
    
    # Para PowerShell Core (7+)
    Install-Module -Name Pester -Scope CurrentUser
    

    Executar Testes

    Todas as Plataformas - Ficheiros de Teste Individuais

    root@kitploit:~
    # Executar ficheiro de teste BATS específico (Linux/macOS)
    bats tests/backup-creation.bats
    bats tests/version-detection.bats
    
    # Executar ficheiro de teste Pester específico (Windows)
    Invoke-Pester tests/windows/Integration.Tests.ps1
    Invoke-Pester tests/windows/Utilities.Tests.ps1
    

    Todas as Plataformas - Conjunto Completo de Testes

    root@kitploit:~
    # Executar todos os testes BATS (Linux/macOS)
    bats tests/*.bats
    
    # Executar todos os testes Pester (Windows)
    Invoke-Pester tests/windows/
    

    Categorias de Teste

    O conjunto de testes inclui:

    • Testes Unitários: Testes de funções e módulos individuais
    • Testes de Integração: Testes de fluxo de trabalho ponta a ponta
    • Testes de Segurança: Validação de tratamento de credenciais e permissões
    • Testes Específicos de Plataforma: Validação de funcionalidades específicas do SO
    • Testes de Casos Limite: Testes de tratamento de erros e condições de fronteira

    Configuração do Ambiente de Teste

    Os testes criam ambientes temporários isolados e não afetam o seu sistema ou instalação do FileMaker. No entanto, alguns testes podem exigir:

    • Privilégios de Administrador/sudo (para testes de escalonamento de privilégios)
    • Acesso à rede (para testes de simulação de transferências)
    • Espaço em disco suficiente (para testes de criação de backup)

    Licença

    Este substituidor de JAR é fornecido como está para abordar a CVE-2025-46295. Utilize de acordo com o seu contrato de licença do FileMaker Server e os termos de licença do Apache Commons.

    Registo de Alterações

    Versão 1.0.0

    • Lançamento inicial
    • Suporte para Windows, macOS e Ubuntu
    • Substituição automatizada de JAR para CVE-2025-46295
    • Substituição de ficheiros JAR commons-text e commons-lang3
    • Funcionalidades abrangentes de registo e backup
    • Gestão do Web Publishing Engine com integração fmsadmin
    Baixar ferramenta