
Эксплойт-модуль для Apache JSPWiki CVE-2019-10078, позволяющий проводить тестирование безопасности Java-ориентированных вики-платформ посредством целенаправленной эксплуатации уязвимостей и анализа контроля доступа.
Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements. See the NOTICE file
distributed with this work for additional information
regarding copyright ownership. The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License. You may obtain a copy of the License at
https://www.apache.org/licenses/LICENSE-2.0
Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied. See the License for the
specific language governing permissions and limitations
under the License.
The license file can be found in LICENSE.
JSPWiki — это простая (ну, уже не совсем) копия WikiWiki, написанная на Java и JSP. WikiWiki — это сайт, который позволяет любому желающему участвовать в его разработке. JSPWiki поддерживает все традиционные функции вики, а также очень детальный контроль доступа и интеграцию с безопасностью с помощью JAAS.
Итак, вы хотите вики? Вам понадобятся следующие вещи:
ОБЯЗАТЕЛЬНО:
Движок JSP, поддерживающий Servlet API 3.1. Рекомендуем Apache Tomcat для очень простой установки. Рекомендуется Tomcat 9.x или новее, хотя Tomcat 8.x также поддерживается; смотрите дополнительную настройку, которую необходимо выполнить для запуска JSPWiki на Tomcat 8.x.
Некоторый опыт администрирования... Если вы когда-либо устанавливали Apache или любой другой веб-сервер, вы будете в хорошей форме.
И, конечно, сервер для запуска движка JSP.
JDK 11+
ДОПОЛНИТЕЛЬНО:
Этот раздел предназначен для вас, если вы хотите выполнить действительно быструю установку без лишних забот. Если вы хотите более сложную установку (с большими возможностями настройки), обратитесь к разделу «Установка» ниже.
Начиная с JSPWiki 2.1.153, JSPWiki поставляется с очень простым механизмом установки. Просто сделайте следующее:
Установите Tomcat с https://tomcat.apache.org/ (или любой другой сервлет-контейнер)
Переименуйте файл JSPWiki.war из загрузки в соответствии с желаемым URL (если вы хотите, чтобы он отличался от /JSPWiki). Например, если вы хотите, чтобы ваш URL был http://.../wiki, переименуйте его в wiki.war. Это имя будет называться ниже. Поместите этот WAR в папку $TOMCAT_HOME/webapps и запустите Tomcat.
Укажите ваш браузер на http:////Install.jsp
Ответьте на несколько простых вопросов
Перезапустите ваш контейнер
Укажите ваш браузер на http:////
Вот и всё!
В папку $TOMCAT_HOME/lib (или эквивалентную в зависимости от вашего сервлет-контейнера) поместите файл jspwiki-custom.properties, который может содержать любые переопределения для файла ini/jspwiki.properties по умолчанию в JAR-файле JSPWiki. Для любых значений, не указанных в файле jspwiki-custom.properties, JSPWiki будет использовать файл по умолчанию. Просмотрите файл по умолчанию, чтобы найти значения, которые вы, возможно, захотите переопределить в пользовательском файле. Некоторые распространенные значения для переопределения в пользовательском файле включают jspwiki.xmlUserDatabaseFile, jspwiki.xmlGroupDatabaseFile, jspwiki.fileSystemProvider.pageDir, jspwiki.basicAttachmentProvider.storageDir и log4j.appender.FileLog.File. Комментарии в файле по умолчанию подскажут подходящие значения для их переопределения.
Пользовательский файл также можно поместить в папку WEB-INF/ WAR-файла, но хранение этого файла в $TOMCAT_HOME/lib позволяет обновлять WAR-файл JSPWiki без необходимости повторно вставлять ваши настройки.
Распакуйте содержимое jspwiki-corepages.zip в вашу новую созданную директорию. Остальную документацию вы найдёте в файле JSPWiki-doc.zip.
(Пере)запустите tomcat.
Укажите ваш браузер на http://<где установлен ваш Tomcat>/MyWiki/. Вы должны увидеть главную страницу вики. Смотрите следующий раздел, если хотите редактировать страницы =).
Файл WEB-INF/jspwiki.policy используется для изменения прав доступа к вики.
Проверьте веб-сайт Apache JSPWiki и документацию проекта для дополнительных советов по установке и настройке.
Образы Docker не являются официальными релизами ASF, но предоставлены для удобства. Рекомендуется всегда собирать из исходного кода.
Образ Docker Apache JSPWiki доступен на Docker Hub.
$ docker pull apache/jspwiki
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki
Затем укажите ваш браузер на http://localhost:8080/, и у вас сразу же будет работающая вики!
Смотрите https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker для настройки и расширенного использования образа.
Пожалуйста, прочитайте ReleaseNotes и UPGRADING, доступные в этом дистрибутиве.
Вопросы можно задавать участникам команды JSPWiki и другим пользователям через список рассылки jspwiki-users: Смотрите https://jspwiki.apache.org/community/mailing_lists.html. Пожалуйста, используйте список рассылки пользователей вместо прямого обращения к участникам команды, и так как это общедоступный список, хранящийся в общедоступных архивах, обязательно избегайте включения любой конфиденциальной информации (пароли, данные и т.д.) в свои вопросы.