Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/soliantconsulting
/cve-2025-46295-fix-fms
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoDevSecOpsSegurança da Cadeia de Suprimentos
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Conjunto automatizado de scripts para detectar e corrigir o CVE-2025-46295 substituindo JARs vulneráveis do Apache Commons em instalações do FileMaker Server, com suporte a dry-run, backup e rollback.

Ver Repositório
112há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

FileMaker Apache Commons JAR Replacer

Visão Geral

O FileMaker Apache Commons JAR Replacer é uma solução de automação que aborda a CVE-2025-46295 substituindo arquivos JAR vulneráveis do Apache Commons em instalações do FileMaker Server. Em vez de atualizar todo o FileMaker Server, esta solução segue a orientação oficial da Claris para substituir apenas os arquivos JAR vulneráveis commons-text e commons-lang3 por versões atualizadas.

Download Rápido

Para a maioria dos utilizadores, faça o download da versão mais recente em vez de compilar a partir do código-fonte:

Baixar a Versão Mais Recente

  1. Aceda à página de Releases

  2. Faça o download do ficheiro adequado para a sua plataforma:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. Extraia e execute - Consulte as notas de lançamento para instruções detalhadas de extração e utilização

Porquê Usar Releases?

  • ✅ Pré-testado - Todas as versões são minuciosamente testadas em várias plataformas
  • ✅ Pronto a usar - Não requer compilação ou configuração
  • ✅ Seguro - Versões assinadas com somas de verificação para validação
  • ✅ Completo - Inclui todas as dependências e documentação

Informações da Vulnerabilidade

Quando é que um servidor está vulnerável?

Os ficheiros JAR afetados apenas são instalados quando o Web Publishing Engine é ativado pela primeira vez.

Detalhes da CVE-2025-46295

  • Gravidade: Crítica
  • Pontuação CVSS: 9,8 (Crítica)
  • Componente Afetado: Apache Commons Text (versões anteriores a 1.10.0) e Apache Commons Lang (versões anteriores a 3.18.0)
  • Impacto: Execução Remota de Código
  • Versões do FileMaker Afetadas: Todas as versões com ficheiros JAR vulneráveis
  • Solução: Substituir ficheiros JAR vulneráveis por versões atualizadas (commons-text 1.11.0+, commons-lang3 3.18.0+)

Recursos Oficiais

  • Instruções Manuais de Substituição de JAR (Sem Atualização do FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Comunicado de Segurança CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Reconhecimento da Vulnerabilidade e Confirmação da Versão Segura: https://support.claris.com/s/answerview?anum=000049059&language=en_US

Plataformas Suportadas

Este substituidor de JAR fornece scripts específicos para cada plataforma:

  • Windows: Script PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS: Script Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu: Script Bash (replace-filemaker-jars-ubuntu.sh)

Início Rápido

Pré-requisitos

Windows

  • Windows Server 2016+
  • PowerShell 5.1 ou posterior
  • Privilégios de Administrador
  • FileMaker Server instalado

macOS

  • macOS 10.15 (Catalina) ou posterior
  • Shell Bash
  • Privilégios sudo
  • FileMaker Server instalado

Ubuntu

  • Ubuntu 20.04 LTS ou posterior
  • Shell Bash
  • Privilégios sudo
  • FileMaker Server instalado

Utilização

IMPORTANTE: Antes de fazer qualquer alteração no seu FileMaker Server, execute o script com a opção --dry-run para verificar se o seu servidor está vulnerável e ver quais alterações seriam feitas.

Windows

# Execute o PowerShell como Administrador

# Mostra ajuda e opções disponíveis
.\replace-filemaker-jars-windows.ps1 -Help

# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
.\replace-filemaker-jars-windows.ps1

macOS

# Execute com privilégios sudo

# Mostra ajuda e opções disponíveis
sudo ./replace-filemaker-jars-macos.sh --help

# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Execute com privilégios sudo

# Mostra ajuda e opções disponíveis
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Verifique se o seu servidor está vulnerável (PRIMEIRO PASSO RECOMENDADO)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Aplique a correção de segurança (apenas após revisar os resultados do dry-run)
sudo ./replace-filemaker-jars-ubuntu.sh

Porquê Usar o Dry Run Primeiro?

A opção --dry-run é a forma mais segura de:

  • Verificar o estado de vulnerabilidade sem fazer alterações
  • Identificar quais ficheiros JAR precisam de ser substituídos
  • Verificar a compatibilidade do script com a sua instalação do FileMaker Server
  • Pré-visualizar todas as ações que seriam executadas
  • Detetar potenciais problemas antes de fazer alterações

Execute sempre com --dry-run primeiro para entender o que o script fará no seu sistema.

Funcionalidades

Deteção e Substituição Automática de JAR

  • Deteta automaticamente instalações do FileMaker Server e diretórios do Web Publishing Engine
  • Identifica ficheiros JAR vulneráveis commons-text e commons-lang3
  • Transfere ficheiros JAR atualizados (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Realiza substituição atómica de ficheiros JAR com verificação de integridade

Backup e Recuperação Abrangentes

  • Cria backup completo dos ficheiros JAR existentes antes da substituição
  • Reversão automática em caso de falha na substituição
  • Verificação de integridade do backup

Gestão do Web Publishing Engine

  • Utiliza a ferramenta oficial de linha de comandos fmsadmin para gestão de serviços
  • Tratamento seguro de credenciais para autenticação fmsadmin
  • Reinício automático do Web Publishing Engine após substituição de JAR
  • Verificação pós-substituição da funcionalidade

Abordagem Focada em Segurança

  • Tratamento seguro de credenciais (nunca registadas ou exibidas)
  • Suporte a variáveis de ambiente e ficheiros .env
  • Validação de permissões de ficheiros para ficheiros de credenciais

Registo Detalhado

  • Registo abrangente de operações com carimbos temporais
  • Localizações de registo específicas da plataforma
  • Acompanhamento de erros e orientação para recuperação

Interface Amigável

  • Indicadores de estado codificados por cores
  • Acompanhamento do progresso para operações longas
  • Mensagens de erro claras e instruções de recuperação

Estrutura de Diretórios

filemaker-jar-replacer/
├── README.md                          # Este ficheiro
├── replace-filemaker-jars-windows.ps1 # Script Windows PowerShell
├── replace-filemaker-jars-macos.sh    # Script macOS Bash
├── replace-filemaker-jars-ubuntu.sh   # Script Ubuntu Bash
├── scripts/
│   ├── windows/
│   │   └── modules/                   # Módulos PowerShell para operações JAR
│   ├── macos/
│   │   └── modules/                   # Módulos de funções Bash para operações JAR
│   ├── ubuntu/
│   │   └── modules/                   # Módulos de funções Bash para operações JAR
│   └── shared/                        # Utilitários e modelos partilhados
├── config/
│   ├── logging-config.json           # Configuração de registo
│   └── jar-replacement-config.json   # Configuração de substituição de JAR
├── tests/                            # Conjunto de testes (BATS e Pester)
├── logs/                             # Ficheiros de registo (criados durante a execução)
└── backups/                          # Ficheiros de backup JAR (criados durante a execução)

Configuração

Variáveis de Ambiente

Pode configurar o atualizador usando variáveis de ambiente:

# Credenciais do FileMaker Server
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"
Baixar ferramenta