Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2019-0225_2-11-0-M2 — 针对 Apache JSPWiki CVE-2019-0225 的利用模块,可通过精心构造的请求实现远程代码执行。专为基于 Java 的 Wiki 部署的渗透测试和漏洞验证而设计。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-0225_2-11-0-m2
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubshoucheng3/apache__jspwiki_cve-2019-0225_2-11-0-m2

apache__jspwiki_CVE-2019-0225_2-11-0-M2

针对 Apache JSPWiki CVE-2019-0225 的利用模块,可通过精心构造的请求实现远程代码执行。专为基于 Java 的 Wiki 部署的渗透测试和漏洞验证而设计。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
101年前尚未审核
分享

Apache JSPWiki 2.11 - 文档

Licensed to the Apache Software Foundation (ASF) under one
or more contributor license agreements.  See the NOTICE file
distributed with this work for additional information
regarding copyright ownership.  The ASF licenses this file
to you under the Apache License, Version 2.0 (the
"License"); you may not use this file except in compliance
with the License.  You may obtain a copy of the License at

   http://www.apache.org/licenses/LICENSE-2.0

Unless required by applicable law or agreed to in writing,
software distributed under the License is distributed on an
"AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY
KIND, either express or implied.  See the License for the
specific language governing permissions and limitations
under the License.  

许可证文件可在 LICENSE 中找到。

什么是 JSPWiki?

JSPWiki 是一个简单的(好吧,现在没那么简单了)WikiWiki 克隆,采用 Java 和 JSP 编写。WikiWiki 是一个允许任何人参与其开发的网站。JSPWiki 支持所有传统的 Wiki 功能,以及通过 JAAS 实现的非常详细的访问控制和安全管理。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前提条件

好吧,你想搭建一个 Wiki?你需要以下东西:

必需的:

  • 支持 Servlet API 3.1 的 JSP 引擎。我们推荐 Tomcat,可从 http://tomcat.apache.org/ 获取,安装非常简单。支持 Tomcat 8.x 或更高版本。

  • 一些之前的管理经验……如果你曾经安装过 Apache 或其他 Web 服务器,那么你应该能轻松上手。

  • 当然,还需要一台服务器来运行 JSP 引擎。

  • JDK 8+

可选的:

  • 如果你想使用 log4j 的邮件功能,需要 java.sun.com 的 JavaMail 包。还需要 Java Activation Framework。

极其简单的安装

这部分适用于只想快速安装而不想操太多心的你。如果你想要更复杂的安装(拥有更多的控制权),请查看下面的“安装”部分。

自 JSPWiki 2.1.153 起,JSPWiki 自带了一个极其简单的安装引擎。只需执行以下步骤:

  1. 从 http://tomcat.apache.org/ 安装 Tomcat(或其他 Servlet 容器)

  2. 将下载的 JSPWiki.war 文件重命名为你想要的 URL 名称(如果你不希望使用默认的 /JSPWiki)。例如,如果你希望 URL 是 http://.../wiki,则将其重命名为 wiki.war。该名称在下文中将被称为 。将此 WAR 文件放入你的 $TOMCAT_HOME/webapps 文件夹,然后启动 Tomcat。

  3. 在浏览器中访问 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重启你的容器

  6. 在浏览器中访问 http://<myhost>/<appname>/

搞定!

高级安装

在 $TOMCAT_HOME/lib 文件夹(或基于你的 Servlet 容器的等效文件夹)中,放置一个 jspwiki-custom.properties 文件,该文件可以覆盖 JSPWiki JAR 中默认的 ini/jspwiki.properties 文件中的任何值。对于未在 jspwiki-custom.properties 文件中设置的值,JSPWiki 将使用默认文件中的值。请查看默认文件,寻找你可能希望在自定义文件中覆盖的值。一些常见的需要在自定义文件中覆盖的值包括 jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir 和 log4j.appender.FileLog.File。默认文件中的注释将建议合适的替代值。

自定义文件也可以放在 WAR 的 WEB-INF/ 文件夹中,但将此文件存储在 $TOMCAT_HOME/lib 中允许你升级 JSPWiki WAR 而无需重新插入你的自定义配置。

将 jspwiki-corepages.zip 的内容解压到你新创建的目录中。你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动 Tomcat。

在浏览器中访问 http://<你的 Tomcat 安装位置>/MyWiki/。你应该会看到 Wiki 主页。如果你想编辑页面,请参阅下一节。

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查阅 Apache JSPWiki 网站和项目文档,获取更多设置和配置建议。

从旧版本升级

请阅读本发行版附带的 ReleaseNotes 和 UPGRADING 文档。

联系方式

如有问题,可通过 jspwiki-users 邮件列表向 JSPWiki 团队成员和其他用户提问:请参见 http://jspwiki.apache.org/community/mailing_lists.html。 请使用用户邮件列表,而不是直接联系团队成员。由于这是一个公共列表,内容会存储在公共档案中,请确保问题中不包含任何敏感信息(密码、数据等)。

下载工具