Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46295-fix-fms — Автоматизированный набор скриптов для обнаружения и устранения CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server с поддержкой пробного запуска, резервного копирования и отката. | Kitploit
Инструменты/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Автоматизированный набор скриптов для обнаружения и устранения CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server с поддержкой пробного запуска, резервного копирования и отката.

Репозиторий
1119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FileMaker Apache Commons JAR Replacer

Обзор

FileMaker Apache Commons JAR Replacer — это решение для автоматизации, устраняющее CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server. Вместо обновления всего FileMaker Server это решение следует официальным рекомендациям Claris и заменяет только уязвимые JAR-файлы commons-text и commons-lang3 на обновлённые версии.

Быстрое скачивание

Для большинства пользователей лучше скачать последний релиз, а не собирать из исходников:

Скачать последний релиз

  1. Перейдите на страницу релизов

  2. Скачайте подходящий файл для вашей платформы:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  3. Распакуйте и запустите — подробные инструкции по распаковке и использованию см. в примечаниях к выпуску

Зачем использовать релизы?

  • ✅ Предварительно протестировано — все релизы тщательно протестированы на разных платформах
  • ✅ Готово к использованию — не требуется компиляция или настройка
  • ✅ Безопасно — подписанные релизы с контрольными суммами для проверки
  • ✅ Полнота — включает все зависимости и документацию

Информация об уязвимости

Когда сервер уязвим?

Затронутые JAR-файлы устанавливаются только при первом включении Web Publishing Engine.

Сведения о CVE-2025-46295

  • Серьёзность: критическая
  • Оценка CVSS: 9.8 (критическая)
  • Затронутый компонент: Apache Commons Text (версии до 1.10.0) и Apache Commons Lang (версии до 3.18.0)
  • Воздействие: удалённое выполнение кода
  • Затронутые версии FileMaker: все версии с уязвимыми JAR-файлами
  • Решение: заменить уязвимые JAR-файлы на обновлённые версии (commons-text 1.11.0+, commons-lang3 3.18.0+)

Официальные ресурсы

  • Инструкция по ручной замене JAR-файлов (без обновления FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
  • Security Advisory CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
  • Подтверждение уязвимости и безопасных версий: https://support.claris.com/s/answerview?anum=000049059&language=en_US

Поддерживаемые платформы

Этот заменитель JAR-файлов предоставляет скрипты для конкретных платформ:

  • Windows: скрипт PowerShell (replace-filemaker-jars-windows.ps1)
  • macOS: скрипт Bash (replace-filemaker-jars-macos.sh)
  • Ubuntu: скрипт Bash (replace-filemaker-jars-ubuntu.sh)

Быстрый старт

Предварительные требования

Windows

  • Windows Server 2016+
  • PowerShell 5.1 или новее
  • Права администратора
  • Установленный FileMaker Server

macOS

  • macOS 10.15 (Catalina) или новее
  • Оболочка Bash
  • Права sudo
  • Установленный FileMaker Server

Ubuntu

  • Ubuntu 20.04 LTS или новее
  • Оболочка Bash
  • Права sudo
  • Установленный FileMaker Server

Использование

ВАЖНО: Перед внесением любых изменений в ваш FileMaker Server запустите скрипт с опцией --dry-run, чтобы проверить, уязвим ли сервер, и увидеть, какие изменения будут внесены.

Windows

# Run PowerShell as Administrator

# Show help and available options
.\replace-filemaker-jars-windows.ps1 -Help

# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
.\replace-filemaker-jars-windows.ps1 -DryRun

# Apply the security fix (only after reviewing dry-run results)
.\replace-filemaker-jars-windows.ps1

macOS

# Run with sudo privileges

# Show help and available options
sudo ./replace-filemaker-jars-macos.sh --help

# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
sudo ./replace-filemaker-jars-macos.sh --dry-run

# Apply the security fix (only after reviewing dry-run results)
sudo ./replace-filemaker-jars-macos.sh

Ubuntu

# Run with sudo privileges

# Show help and available options
sudo ./replace-filemaker-jars-ubuntu.sh --help

# Check if your server is vulnerable (RECOMMENDED FIRST STEP)
sudo ./replace-filemaker-jars-ubuntu.sh --dry-run

# Apply the security fix (only after reviewing dry-run results)
sudo ./replace-filemaker-jars-ubuntu.sh

Зачем сначала использовать dry run?

Опция --dry-run — самый безопасный способ:

  • Проверить статус уязвимости без внесения изменений
  • Определить, какие JAR-файлы нужно заменить
  • Проверить совместимость скрипта с вашей установкой FileMaker Server
  • Предпросмотреть все действия, которые будут выполнены
  • Выявить потенциальные проблемы до внесения изменений

Всегда сначала запускайте --dry-run, чтобы понять, что скрипт сделает в вашей системе.

Возможности

Автоматическое обнаружение и замена JAR-файлов

  • Автоматически обнаруживает установки FileMaker Server и каталоги Web Publishing Engine
  • Определяет уязвимые JAR-файлы commons-text и commons-lang3
  • Загружает обновлённые JAR-файлы (commons-text 1.11.0+, commons-lang3 3.18.0+)
  • Выполняет атомарную замену JAR-файлов с проверкой целостности

Полное резервное копирование и восстановление

  • Создаёт полную резервную копию существующих JAR-файлов перед заменой
  • Автоматический откат при сбое замены
  • Проверка целостности резервной копии

Управление Web Publishing Engine

  • Использует официальный инструмент командной строки fmsadmin для управления службами
  • Безопасная обработка учётных данных для аутентификации fmsadmin
  • Автоматический перезапуск Web Publishing Engine после замены JAR-файлов
  • Проверка функциональности после замены

Подход с приоритетом безопасности

  • Безопасная обработка учётных данных (никогда не записываются в журнал и не отображаются)
  • Поддержка переменных окружения и файлов .env
  • Проверка прав доступа к файлам с учётными данными

Подробное логирование

  • Полное логирование операций с временными метками
  • Расположение журналов зависит от платформы
  • Отслеживание ошибок и рекомендации по восстановлению

Удобный интерфейс

  • Цветовые индикаторы состояния
  • Отслеживание прогресса длительных операций
  • Понятные сообщения об ошибках и инструкции по восстановлению

Структура каталогов

filemaker-jar-replacer/
├── README.md                          # This file
├── replace-filemaker-jars-windows.ps1 # Windows PowerShell script
├── replace-filemaker-jars-macos.sh    # macOS Bash script
├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash script
├── scripts/
│   ├── windows/
│   │   └── modules/                   # PowerShell modules for JAR operations
│   ├── macos/
│   │   └── modules/                   # Bash function modules for JAR operations
│   ├── ubuntu/
│   │   └── modules/                   # Bash function modules for JAR operations
│   └── shared/                        # Shared utilities and templates
├── config/
│   ├── logging-config.json           # Logging configuration
│   └── jar-replacement-config.json   # JAR replacement configuration
├── tests/                            # Test suite (BATS and Pester)
├── logs/                             # Log files (created during execution)
└── backups/                          # JAR backup files (created during execution)

Конфигурация

Переменные окружения

Вы можете настроить обновление с помощью переменных окружения:

# FileMaker Server credentials
export FILEMAKER_USERNAME="admin"
export FILEMAKER_PASSWORD="your_secure_password"

# Custom paths (optional)
export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
export BACKUP_DIRECTORY="/custom/backup/path"

Поддержка файла .env

Создайте файл .env в каталоге скрипта:

# .env file (must have 600 permissions)
FILEMAKER_USERNAME=admin
FILEMAKER_PASSWORD=your_secure_password
BACKUP_DIRECTORY=/custom/backup/path

Важно: Убедитесь, что файл .env имеет ограниченные права доступа (600) для безопасности.

Ручной процесс замены JAR-файлов (запасной вариант)

Скачать инструмент