Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
apache__jspwiki_CVE-2019-0225_2-11-0-M2 — Эксплойт-модуль для Apache JSPWiki CVE-2019-0225, позволяющий выполнять удаленный код с помощью специально созданных запросов. Предназначен для тестирования на проникновение и проверки уязвимостей в вики-развертываниях на Java. | Kitploit
Инструменты/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-0225_2-11-0-m2
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubshoucheng3/apache__jspwiki_cve-2019-0225_2-11-0-m2

apache__jspwiki_CVE-2019-0225_2-11-0-M2

Эксплойт-модуль для Apache JSPWiki CVE-2019-0225, позволяющий выполнять удаленный код с помощью специально созданных запросов. Предназначен для тестирования на проникновение и проверки уязвимостей в вики-развертываниях на Java.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache JSPWiki 2.11 - Документация

root@kitploit:~
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

Файл лицензии можно найти в LICENSE.

Что такое JSPWiki?

JSPWiki — это простая (ну, уже не совсем) копия WikiWiki, написанная на Java и JSP. WikiWiki — это веб-сайт, который позволяет любому участвовать в его развитии. JSPWiki поддерживает все традиционные функции вики, а также очень детальное управление доступом и интеграцию с безопасностью через JAAS.

  • Для получения дополнительной информации см. https://jspwiki-wiki.apache.org/

Предварительные требования

Итак, вы хотите вики? Вам понадобятся следующие вещи:

ОБЯЗАТЕЛЬНО:

  • JSP-движок, поддерживающий Servlet API 3.1. Мы рекомендуем Tomcat с http://tomcat.apache.org/ для действительно простой установки. Поддерживается Tomcat 8.x или новее.

  • Некоторый опыт администрирования... Если вы когда-либо устанавливали Apache или любой другой веб-сервер, у вас всё должно быть хорошо.

  • И, конечно, сервер для запуска JSP-движка.

  • JDK 8+

НЕОБЯЗАТЕЛЬНО:

  • Пакет JavaMail с java.sun.com, если вы хотите использовать возможности рассылки log4j. Вам также понадобится Java Activation Framework.

Очень простая установка

Этот раздел предназначен для вас, если вы хотите выполнить очень быструю установку без лишних хлопот. Если вам нужна более сложная установка (с большими возможностями настройки), перейдите к разделу «Установка» ниже.

Начиная с JSPWiki 2.1.153, JSPWiki поставляется с очень простым движком установки. Просто выполните следующее:

  1. Установите Tomcat с http://tomcat.apache.org/ (или любой другой сервлетный контейнер)

  2. Переименуйте файл JSPWiki.war из загрузки и переименуйте его в соответствии с желаемым URL (если вы хотите, чтобы он отличался от /JSPWiki). Например, если вы хотите, чтобы ваш URL был http://.../wiki, переименуйте его в wiki.war. Это имя будет называться ниже. Поместите этот WAR в папку $TOMCAT_HOME/webapps и затем запустите Tomcat.

  3. Откройте браузер по адресу http://<myhost>/<appname>/Install.jsp

  4. Ответьте на несколько простых вопросов

  5. Перезапустите контейнер

  6. Откройте браузер по адресу http://<myhost>/<appname>/

Вот и всё!

Расширенная установка

В папке $TOMCAT_HOME/lib (или её эквиваленте в зависимости от вашего сервлетного контейнера) разместите файл jspwiki-custom.properties, который может содержать любые переопределения стандартного файла ini/jspwiki.properties в JAR-файле JSPWiki. Для любых значений, не указанных в файле jspwiki-custom.properties, JSPWiki будет использовать стандартный файл. Просмотрите стандартный файл, чтобы найти значения, которые вы, возможно, захотите переопределить в пользовательском файле. Некоторые распространённые значения для переопределения в вашем пользовательском файле включают jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir, и log4j.appender.FileLog.File. Комментарии в стандартном файле предложат подходящие значения для их переопределения.

Пользовательский файл также может быть размещён в папке WEB-INF/ WAR, но хранение этого файла в $TOMCAT_HOME/lib позволяет вам обновлять WAR JSPWiki без необходимости повторно вставлять ваши настройки.

Распакуйте содержимое jspwiki-corepages.zip в вашу только что созданную директорию. Остальную документацию можно найти в файле JSPWiki-doc.zip.

(Пере)запустите tomcat.

Откройте браузер по адресу http://<куда установлен ваш Tomcat>/MyWiki/. Вы должны увидеть главную страницу вики. См. следующий раздел, если хотите редактировать страницы =).

Файл WEB-INF/jspwiki.policy используется для изменения прав доступа к вики.

Посетите веб-сайт Apache JSPWiki и проектную документацию для получения дополнительных рекомендаций по установке и настройке.

Обновление с предыдущих версий

Пожалуйста, прочтите ReleaseNotes и документ UPGRADING, доступные в этом дистрибутиве.

Контакты

Вопросы можно задавать членам команды JSPWiki и другим пользователям через список рассылки jspwiki-users: см. http://jspwiki.apache.org/community/mailing_lists.html. Пожалуйста, используйте список рассылки пользователей вместо прямого обращения к членам команды, и, поскольку это публичный список, хранящийся в публичных архивах, обязательно избегайте включения любой конфиденциальной информации (паролей, данных и т.д.) в ваши вопросы.

Скачать инструмент