Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-46295-fix-fms — Автоматизированный набор скриптов для обнаружения и устранения CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server с поддержкой пробного запуска, резервного копирования и отката. | Kitploit
Инструменты/GitHubGitHub/soliantconsulting/cve-2025-46295-fix-fms
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииDevSecOpsБезопасность Цепочки Поставок
GitHubsoliantconsulting/cve-2025-46295-fix-fms

CVE-2025-46295-fix-fms

Автоматизированный набор скриптов для обнаружения и устранения CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server с поддержкой пробного запуска, резервного копирования и отката.

Репозиторий
128 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

FileMaker Apache Commons JAR Replacer

Обзор

FileMaker Apache Commons JAR Replacer — это решение для автоматизации, устраняющее CVE-2025-46295 путём замены уязвимых JAR-файлов Apache Commons в установках FileMaker Server. Вместо обновления всего FileMaker Server это решение следует официальным рекомендациям Claris и заменяет только уязвимые JAR-файлы commons-text и commons-lang3 на обновлённые версии.

Быстрое скачивание

Для большинства пользователей лучше скачать последний релиз, а не собирать из исходников:

Скачать последний релиз

  1. Перейдите на страницу релизов

  2. Скачайте подходящий файл для вашей платформы:

    • Windows: filemaker-jar-replacer-windows.zip
    • macOS: filemaker-jar-replacer-macos.tar.gz
    • Ubuntu/Linux: filemaker-jar-replacer-ubuntu.tar.gz
  • Распакуйте и запустите — подробные инструкции по распаковке и использованию см. в примечаниях к выпуску

  • Зачем использовать релизы?

    • ✅ Предварительно протестировано — все релизы тщательно протестированы на разных платформах
    • ✅ Готово к использованию — не требуется компиляция или настройка
    • ✅ Безопасно — подписанные релизы с контрольными суммами для проверки
    • ✅ Полнота — включает все зависимости и документацию

    Информация об уязвимости

    Когда сервер уязвим?

    Затронутые JAR-файлы устанавливаются только при первом включении Web Publishing Engine.

    Сведения о CVE-2025-46295

    • Серьёзность: критическая
    • Оценка CVSS: 9.8 (критическая)
    • Затронутый компонент: Apache Commons Text (версии до 1.10.0) и Apache Commons Lang (версии до 3.18.0)
    • Воздействие: удалённое выполнение кода
    • Затронутые версии FileMaker: все версии с уязвимыми JAR-файлами
    • Решение: заменить уязвимые JAR-файлы на обновлённые версии (commons-text 1.11.0+, commons-lang3 3.18.0+)

    Официальные ресурсы

    • Инструкция по ручной замене JAR-файлов (без обновления FileMaker Server): https://support.claris.com/s/answerview?anum=000049055&language=en_US
    • Security Advisory CVE-2025-46295 (NIST): https://nvd.nist.gov/vuln/detail/CVE-2025-46295
    • Подтверждение уязвимости и безопасных версий: https://support.claris.com/s/answerview?anum=000049059&language=en_US

    Поддерживаемые платформы

    Этот заменитель JAR-файлов предоставляет скрипты для конкретных платформ:

    • Windows: скрипт PowerShell (replace-filemaker-jars-windows.ps1)
    • macOS: скрипт Bash (replace-filemaker-jars-macos.sh)
    • Ubuntu: скрипт Bash (replace-filemaker-jars-ubuntu.sh)

    Быстрый старт

    Предварительные требования

    Windows

    • Windows Server 2016+
    • PowerShell 5.1 или новее
    • Права администратора
    • Установленный FileMaker Server

    macOS

    • macOS 10.15 (Catalina) или новее
    • Оболочка Bash
    • Права sudo
    • Установленный FileMaker Server

    Ubuntu

    • Ubuntu 20.04 LTS или новее
    • Оболочка Bash
    • Права sudo
    • Установленный FileMaker Server

    Использование

    ВАЖНО: Перед внесением любых изменений в ваш FileMaker Server запустите скрипт с опцией --dry-run, чтобы проверить, уязвим ли сервер, и увидеть, какие изменения будут внесены.

    Windows

    root@kitploit:~
    # Run PowerShell as Administrator
    
    # Show help and available options
    .\replace-filemaker-jars-windows.ps1 -Help
    
    # Check if your server is vulnerable (RECOMMENDED FIRST STEP)
    .\replace-filemaker-jars-windows.ps1 -DryRun
    
    # Apply the security fix (only after reviewing dry-run results)
    .\replace-filemaker-jars-windows.ps1
    

    macOS

    root@kitploit:~
    # Run with sudo privileges
    
    # Show help and available options
    sudo ./replace-filemaker-jars-macos.sh --help
    
    # Check if your server is vulnerable (RECOMMENDED FIRST STEP)
    sudo ./replace-filemaker-jars-macos.sh --dry-run
    
    # Apply the security fix (only after reviewing dry-run results)
    sudo ./replace-filemaker-jars-macos.sh
    

    Ubuntu

    root@kitploit:~
    # Run with sudo privileges
    
    # Show help and available options
    sudo ./replace-filemaker-jars-ubuntu.sh --help
    
    # Check if your server is vulnerable (RECOMMENDED FIRST STEP)
    sudo ./replace-filemaker-jars-ubuntu.sh --dry-run
    
    # Apply the security fix (only after reviewing dry-run results)
    sudo ./replace-filemaker-jars-ubuntu.sh
    

    Зачем сначала использовать dry run?

    Опция --dry-run — самый безопасный способ:

    • Проверить статус уязвимости без внесения изменений
    • Определить, какие JAR-файлы нужно заменить
    • Проверить совместимость скрипта с вашей установкой FileMaker Server
    • Предпросмотреть все действия, которые будут выполнены
    • Выявить потенциальные проблемы до внесения изменений

    Всегда сначала запускайте --dry-run, чтобы понять, что скрипт сделает в вашей системе.

    Возможности

    Автоматическое обнаружение и замена JAR-файлов

    • Автоматически обнаруживает установки FileMaker Server и каталоги Web Publishing Engine
    • Определяет уязвимые JAR-файлы commons-text и commons-lang3
    • Загружает обновлённые JAR-файлы (commons-text 1.11.0+, commons-lang3 3.18.0+)
    • Выполняет атомарную замену JAR-файлов с проверкой целостности

    Полное резервное копирование и восстановление

    • Создаёт полную резервную копию существующих JAR-файлов перед заменой
    • Автоматический откат при сбое замены
    • Проверка целостности резервной копии

    Управление Web Publishing Engine

    • Использует официальный инструмент командной строки fmsadmin для управления службами
    • Безопасная обработка учётных данных для аутентификации fmsadmin
    • Автоматический перезапуск Web Publishing Engine после замены JAR-файлов
    • Проверка функциональности после замены

    Подход с приоритетом безопасности

    • Безопасная обработка учётных данных (никогда не записываются в журнал и не отображаются)
    • Поддержка переменных окружения и файлов .env
    • Проверка прав доступа к файлам с учётными данными

    Подробное логирование

    • Полное логирование операций с временными метками
    • Расположение журналов зависит от платформы
    • Отслеживание ошибок и рекомендации по восстановлению

    Удобный интерфейс

    • Цветовые индикаторы состояния
    • Отслеживание прогресса длительных операций
    • Понятные сообщения об ошибках и инструкции по восстановлению

    Структура каталогов

    root@kitploit:~
    filemaker-jar-replacer/
    ├── README.md                          # This file
    ├── replace-filemaker-jars-windows.ps1 # Windows PowerShell script
    ├── replace-filemaker-jars-macos.sh    # macOS Bash script
    ├── replace-filemaker-jars-ubuntu.sh   # Ubuntu Bash script
    ├── scripts/
    │   ├── windows/
    │   │   └── modules/                   # PowerShell modules for JAR operations
    │   ├── macos/
    │   │   └── modules/                   # Bash function modules for JAR operations
    │   ├── ubuntu/
    │   │   └── modules/                   # Bash function modules for JAR operations
    │   └── shared/                        # Shared utilities and templates
    ├── config/
    │   ├── logging-config.json           # Logging configuration
    │   └── jar-replacement-config.json   # JAR replacement configuration
    ├── tests/                            # Test suite (BATS and Pester)
    ├── logs/                             # Log files (created during execution)
    └── backups/                          # JAR backup files (created during execution)
    

    Конфигурация

    Переменные окружения

    Вы можете настроить обновление с помощью переменных окружения:

    root@kitploit:~
    # FileMaker Server credentials
    export FILEMAKER_USERNAME="admin"
    export FILEMAKER_PASSWORD="your_secure_password"
    
    # Custom paths (optional)
    export FILEMAKER_INSTALL_PATH="/custom/path/to/filemaker"
    export BACKUP_DIRECTORY="/custom/backup/path"
    

    Поддержка файла .env

    Создайте файл .env в каталоге скрипта:

    root@kitploit:~
    # .env file (must have 600 permissions)
    FILEMAKER_USERNAME=admin
    FILEMAKER_PASSWORD=your_secure_password
    BACKUP_DIRECTORY=/custom/backup/path
    

    Важно: Убедитесь, что файл .env имеет ограниченные права доступа (600) для безопасности.

    Ручной процесс замены JAR-файлов (запасной вариант)

    Если автоматический скрипт не сработал, выполните следующие ручные шаги для замены уязвимых JAR-файлов:

    1. Остановите Web Publishing Engine

    Windows

    root@kitploit:~
    # Using fmsadmin (recommended)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" stop wpe -u admin -p password
    
    # Or using services
    Stop-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Using fmsadmin (recommended)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Or using launchctl
    sudo launchctl stop com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Using fmsadmin (recommended)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" stop wpe -u admin -p password
    
    # Or using systemctl
    sudo systemctl stop filemaker-wpe
    

    2. Создайте резервную копию существующих JAR-файлов

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    $backupPath = "C:\Temp\jar-backup-$(Get-Date -Format 'yyyyMMdd-HHmmss')"
    New-Item -ItemType Directory -Path $backupPath
    Copy-Item "$jarPath\commons-text-*.jar" $backupPath
    Copy-Item "$jarPath\commons-lang3-*.jar" $backupPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    BACKUP_PATH="/tmp/jar-backup-$(date +%Y%m%d-%H%M%S)"
    mkdir -p "$BACKUP_PATH"
    cp "$JAR_PATH"/commons-text-*.jar "$BACKUP_PATH/"
    cp "$JAR_PATH"/commons-lang3-*.jar "$BACKUP_PATH/"
    

    3. Скачайте обновлённые JAR-файлы

    Скачайте следующие JAR-файлы из Apache Commons:

    • commons-text-1.11.0.jar или новее с: https://commons.apache.org/proper/commons-text/download_text.cgi
    • commons-lang3-3.18.0.jar или новее с: https://commons.apache.org/proper/commons-lang/download_lang.cgi

    Сверьте контрольные суммы с официальными контрольными суммами Apache Commons.

    4. Замените JAR-файлы

    Windows

    root@kitploit:~
    $jarPath = "C:\Program Files\FileMaker\FileMaker Server\Web Publishing\publishing-engine\jwpc-tomcat\webapps\ROOT\WEB-INF\lib"
    # Remove old JAR files
    Remove-Item "$jarPath\commons-text-*.jar"
    Remove-Item "$jarPath\commons-lang3-*.jar"
    # Copy new JAR files
    Copy-Item "commons-text-1.11.0.jar" $jarPath
    Copy-Item "commons-lang3-3.18.0.jar" $jarPath
    

    macOS/Ubuntu

    root@kitploit:~
    JAR_PATH="/Library/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # macOS
    # JAR_PATH="/opt/FileMaker/FileMaker Server/Web Publishing/publishing-engine/jwpc-tomcat/webapps/ROOT/WEB-INF/lib"  # Ubuntu
    
    # Remove old JAR files
    sudo rm "$JAR_PATH"/commons-text-*.jar
    sudo rm "$JAR_PATH"/commons-lang3-*.jar
    # Copy new JAR files
    sudo cp commons-text-1.11.0.jar "$JAR_PATH/"
    sudo cp commons-lang3-3.18.0.jar "$JAR_PATH/"
    # Set proper permissions
    sudo chown fmserver:fmsadmin "$JAR_PATH"/commons-*.jar  # Adjust ownership as needed
    sudo chmod 644 "$JAR_PATH"/commons-*.jar
    

    5. Перезапустите Web Publishing Engine

    Windows

    root@kitploit:~
    # Using fmsadmin (recommended)
    & "C:\Program Files\FileMaker\FileMaker Server\Database Server\fmsadmin.exe" start wpe -u admin -p password
    
    # Or using services
    Start-Service "FileMaker Server Web Publishing Engine"
    

    macOS

    root@kitploit:~
    # Using fmsadmin (recommended)
    sudo "/Library/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Or using launchctl
    sudo launchctl start com.filemaker.wpe
    

    Ubuntu

    root@kitploit:~
    # Using fmsadmin (recommended)
    sudo "/opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin" start wpe -u admin -p password
    
    # Or using systemctl
    sudo systemctl start filemaker-wpe
    

    6. Проверьте замену JAR-файлов

    1. Убедитесь, что Web Publishing Engine запущен
    2. Проверьте, что новые JAR-файлы на месте и имеют правильные версии
    3. Протестируйте функциональность веб-публикации
    4. Проверьте журналы FileMaker Server на наличие ошибок

    Ручной процесс обновления (запасной вариант)

    Если автоматический скрипт не сработал, выполните следующие ручные шаги:

    1. Остановите службы FileMaker Server

    Windows

    root@kitploit:~
    net stop "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl stop com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper stop
    

    2. Создайте резервную копию

    • Создайте резервную копию баз данных из папки Data
    • Сохраните резервные копии файлов конфигурации
    • Запишите текущую версию для отката

    3. Скачайте обновление

    • Скачайте FileMaker Server 22.0.4 с сайта Claris
    • Проверьте целостность контрольной суммы
    • Запустите установщик с соответствующими параметрами

    4. Проверьте установку

    • Подтвердите, что версия — 22.0.4 или новее
    • Проверьте подключение к базам данных
    • Убедитесь, что службы запущены

    5. Восстановите службы

    Windows

    root@kitploit:~
    net start "FileMaker Server"
    

    macOS

    root@kitploit:~
    sudo launchctl start com.filemaker.fms
    

    Ubuntu

    root@kitploit:~
    sudo service fmshelper start
    

    Устранение неполадок

    Частые проблемы

    "FileMaker Server not found"

    • Убедитесь, что FileMaker Server установлен
    • Проверьте, что путь установки соответствует ожидаемому расположению
    • Запустите скрипт с соответствующими правами

    "Insufficient privileges"

    • Запустите PowerShell от имени администратора (Windows)
    • Используйте sudo при запуске скрипта (macOS/Ubuntu)
    • Убедитесь, что учётная запись имеет необходимые разрешения

    "JAR backup creation failed"

    • Проверьте доступное место на диске
    • Проверьте права на запись в каталог резервного копирования
    • Убедитесь, что JAR-файлы не заблокированы запущенными процессами

    "JAR download failed"

    • Проверьте подключение к интернету
    • Убедитесь, что параметры брандмауэра разрешают HTTPS-загрузки из репозиториев Apache Commons
    • Попробуйте скачать вручную и поместить файл в каталог скрипта

    "Web Publishing Engine restart failed"

    • Проверьте правильность учётных данных fmsadmin
    • Убедитесь, что FileMaker Server запущен
    • Попробуйте перезапустить вручную с помощью команды fmsadmin
    • Проверьте журналы FileMaker Server на наличие проблем со службами

    Расположение журналов

    • Windows: logs\filemaker-jar-replacer-windows.log
    • macOS: logs/filemaker-jar-replacer-macos.log
    • Ubuntu: logs/filemaker-jar-replacer-ubuntu.log

    Рекомендации по безопасности

    • Всегда запускайте скрипты с соответствующими правами
    • Проверяйте целостность скрипта перед выполнением
    • Используйте безопасные методы хранения учётных данных
    • Просматривайте журналы на предмет событий, связанных с безопасностью
    • Сначала тестируйте в среде, отличной от рабочей

    Поддержка и ресурсы

    Официальные ресурсы Claris

    • Поддержка Claris: https://support.claris.com/
    • Сообщество FileMaker: https://community.claris.com/
    • Уведомления безопасности: https://support.claris.com/s/topic/0TO4u000000TNvGGAW/security-advisories

    Экстренные контакты

    • Техническая поддержка Claris: доступна в рамках вашего плана поддержки
    • Проблемы безопасности: сообщайте по адресу [email protected]

    Тестирование

    Этот проект включает комплексные наборы тестов для всех платформ, обеспечивающие надёжность и безопасность.

    Среды тестирования

    В проекте используются различные среды тестирования для каждой платформы:

    • Linux/macOS: BATS (Bash Automated Testing System)
    • Windows: Pester (среда тестирования PowerShell)

    Установка инструментов тестирования

    BATS (Linux/macOS)

    macOS (через Homebrew):

    root@kitploit:~
    brew install bats-core
    

    Ubuntu/Debian:

    root@kitploit:~
    # Install via package manager
    sudo apt update
    sudo apt install bats
    
    # Or install latest version from source
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Ручная установка (любая Unix-подобная система):

    root@kitploit:~
    git clone https://github.com/bats-core/bats-core.git
    cd bats-core
    sudo ./install.sh /usr/local
    

    Pester (Windows)

    Pester предустановлен в PowerShell 5.1+ и Windows PowerShell, но вы можете обновить его до последней версии:

    root@kitploit:~
    # Check current version
    Get-Module -Name Pester -ListAvailable
    
    # Install/Update to latest version (PowerShell 5.1+)
    Install-Module -Name Pester -Force -SkipPublisherCheck
    
    # For PowerShell Core (7+)
    Install-Module -Name Pester -Scope CurrentUser
    

    Запуск тестов

    Все платформы — отдельные файлы тестов

    root@kitploit:~
    # Run specific BATS test file (Linux/macOS)
    bats tests/backup-creation.bats
    bats tests/version-detection.bats
    
    # Run specific Pester test file (Windows)
    Invoke-Pester tests/windows/Integration.Tests.ps1
    Invoke-Pester tests/windows/Utilities.Tests.ps1
    

    Все платформы — полный набор тестов

    root@kitploit:~
    # Run all BATS tests (Linux/macOS)
    bats tests/*.bats
    
    # Run all Pester tests (Windows)
    Invoke-Pester tests/windows/
    

    Категории тестов

    Набор тестов включает:

    • Модульные тесты: тестирование отдельных функций и модулей
    • Интеграционные тесты: сквозное тестирование рабочих процессов
    • Тесты безопасности: обработка учётных данных и проверка разрешений
    • Платформо-специфичные тесты: проверка функциональности для конкретной ОС
    • Тесты граничных случаев: обработка ошибок и проверка граничных условий

    Настройка тестовой среды

    Тесты создают изолированные временные среды и не влияют на вашу систему или установку FileMaker. Однако для некоторых тестов могут потребоваться:

    • Права администратора/sudo (для тестов повышения привилегий)
    • Доступ к сети (для тестов имитации загрузки)
    • Достаточно места на диске (для тестов создания резервных копий)

    Лицензия

    Этот заменитель JAR-файлов предоставляется «как есть» для устранения CVE-2025-46295. Используйте в соответствии с лицензионным соглашением FileMaker Server и условиями лицензии Apache Commons.

    Журнал изменений

    Версия 1.0.0

    • Первоначальный выпуск
    • Поддержка Windows, macOS и Ubuntu
    • Автоматическая замена JAR-файлов для CVE-2025-46295
    • Замена JAR-файлов commons-text и commons-lang3
    • Полное логирование и резервное копирование
    • Управление Web Publishing Engine с интеграцией fmsadmin
    Скачать инструмент