Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
apache__jspwiki_CVE-2019-10078_2-11-0-M3 — Apache JSPWiki CVE-2019-10078 漏洞利用模块,通过有针对性的漏洞利用和访问控制分析,实现对基于Java的wiki平台的安全测试。 | Kitploit
工具/GitHubGitHub/shoucheng3/apache__jspwiki_cve-2019-10078_2-11-0-m3
漏洞分析代码分析漏洞利用Web安全渗透测试身份验证
GitHubshoucheng3/apache__jspwiki_cve-2019-10078_2-11-0-m3

apache__jspwiki_CVE-2019-10078_2-11-0-M3

Apache JSPWiki CVE-2019-10078 漏洞利用模块,通过有针对性的漏洞利用和访问控制分析,实现对基于Java的wiki平台的安全测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
110个月前尚未审核
分享

Apache JSPWiki 2.12 - 文档

root@kitploit:~
根据 Apache 软件基金会 (ASF) 的一份或多份贡献者许可协议授权。
请参阅随附的 NOTICE 文件,了解有关版权所有权的附加信息。
ASF 将此文件授权给您,基于 Apache 许可证 2.0 版本(以下简称“许可证”);
除非遵守该许可证,否则您不得使用此文件。
您可以在以下网址获取许可证副本:

   https://www.apache.org/licenses/LICENSE-2.0

除非适用法律要求或书面同意,否则根据许可证分发的软件
均按“原样”分发,不附带任何明示或暗示的担保或条件。
请参阅许可证以了解 governing 权限和限制的具体语言。

许可证文件可在 LICENSE 中找到。

什么是 JSPWiki?

JSPWiki 是一个简单的(嗯,现在不再简单了)WikiWiki 克隆,使用 Java 和 JSP 编写。 WikiWiki 是一个允许任何人参与其开发的网站。JSPWiki 支持所有传统的 wiki 功能, 以及使用 JAAS 实现的非常详细的访问控制和安全性集成。

  • 更多信息请参见 https://jspwiki-wiki.apache.org/

前提条件

好的,你想搭建一个 Wiki?你需要以下东西:

必需:

  • 一个支持 Servlet API 3.1 的 JSP 引擎。我们推荐 Apache Tomcat, 安装非常简单。建议使用 Tomcat 9.x 或更高版本,虽然 Tomcat 8.x 也受支持; 请参阅 附加配置 以了解在 Tomcat 8.x 上运行 JSPWiki 所需进行的设置。

  • 一些先前管理经验……如果你曾经安装过 Apache 或任何其他 web 服务器,你应该能够轻松上手。

  • 当然,还需要一台运行 JSP 引擎的服务器。

  • JDK 11+

可选:

  • 来自 java.sun.com 的 JavaMail 包,如果你想使用 log4j 邮件功能。 你还需要 Java Activation Framework。

非常简单的安装

本部分适用于那些只想非常快速安装而不必过多操心的用户。 如果你想要更复杂的安装(拥有更多控制能力), 请查看下面的“安装”部分。

自 JSPWiki 2.1.153 起,JSPWiki 附带了一个极其简单的安装引擎。 只需执行以下步骤:

  1. 从 https://tomcat.apache.org/ 安装 Tomcat(或任何其他 servlet 容器)

  2. 重命名下载的 JSPWiki.war 文件,根据你想要的 URL 命名(如果你希望不同于 /JSPWiki)。 例如,如果你希望你的 URL 是 http://.../wiki,则将其重命名为 wiki.war。 以下将这个名称称为 。 将此 WAR 文件放入你的 $TOMCAT_HOME/webapps 文件夹,然后启动 Tomcat。

  3. 在浏览器中访问 http://<myhost>/<appname>/Install.jsp

  4. 回答几个简单的问题

  5. 重新启动你的容器

  6. 在浏览器中访问 http://<myhost>/<appname>/

就是这样!

高级安装

在你的 $TOMCAT_HOME/lib 文件夹(或 servlet 容器中对应的等价目录)中, 放置一个 jspwiki-custom.properties 文件,其中可以包含对 JSPWiki JAR 中默认 ini/jspwiki.properties 文件的任何覆盖。对于未放置在 jspwiki-custom.properties 文件中的任何值, JSPWiki 将依赖默认文件。查看默认文件以查找你可能希望在自定义文件中覆盖的值。 一些常见的需要覆盖的值包括: jspwiki.xmlUserDatabaseFile、jspwiki.xmlGroupDatabaseFile、 jspwiki.fileSystemProvider.pageDir、jspwiki.basicAttachmentProvider.storageDir、 以及 log4j.appender.FileLog.File。默认文件中的注释会建议合适的值供你覆盖。

自定义文件也可以放在 WAR 文件的 WEB-INF/ 文件夹中,但将 此文件存储在 $TOMCAT_HOME/lib 中允许你在升级 JSPWiki WAR 时无需重新插入你的自定义设置。

将 jspwiki-corepages.zip 的内容解压到你新创建的目录中。 你可以在 JSPWiki-doc.zip 文件中找到其余文档。

(重新)启动 tomcat。

在浏览器中访问 http://<你的 Tomcat 安装位置>/MyWiki/。 你应该会看到 Main Wiki 页面。如果你想编辑页面,请参阅下一节 =).

WEB-INF/jspwiki.policy 文件用于更改 Wiki 的访问权限。

请查看 Apache JSPWiki 网站和项目文档以获取其他设置和配置建议。

使用 Docker 镜像

Docker 镜像并非官方 ASF 发布版本,仅为方便提供。 建议始终从源码构建。

Apache JSPWiki Docker 镜像可在 Docker Hub 上获取。

获取镜像

root@kitploit:~
$ docker pull apache/jspwiki

运行容器

root@kitploit:~
$ docker run -d -p 8080:8080 --name jspwiki apache/jspwiki

然后在浏览器中访问 http://localhost:8080/,应该就能立即得到一个可用的 wiki!

有关自定义和高级使用,请参见 https://jspwiki-wiki.apache.org/Wiki.jsp?page=Docker。

从之前版本升级

请阅读此发行版附带的 ReleaseNotes 和 UPGRADING 文档。

联系方式

可以将问题通过 jspwiki-users 邮件列表发送给 JSPWiki 团队成员和其他用户: 请参见 https://jspwiki.apache.org/community/mailing_lists.html。 请使用用户邮件列表而不是直接联系团队成员, 并且由于这是存储在公共档案中的公共列表,请确保在问题中不包含任何敏感信息(密码、数据等)。

下载工具