Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-54253-Exploit-Demo — إثبات مفهوم محاكى لـ CVE-2025-54253: ثغرة حقن OGNL في Adobe AEM | Kitploit
أدوات/GitHubGitHub/shivshantp/cve-2025-54253-exploit-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubshivshantp/cve-2025-54253-exploit-demo

CVE-2025-54253-Exploit-Demo

إثبات مفهوم محاكى لـ CVE-2025-54253: ثغرة حقن OGNL في Adobe AEM

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE Exploit-Status Python License PoC

🚨 CVE-2025-54253 – Adobe AEM Forms on JEE: حقن OGNL لتحقيق RCE

🔎 نظرة عامة

CVE-2025-54253 هي ثغرة حرجة من نوع حقن OGNL في Adobe AEM Forms على JEE. تسمح للمهاجمين غير المصادقين بتنفيذ أوامر نظام تشغيل عشوائية عبر نقطة النهاية /adminui/debug?debug=OGNL:.

  • الخطورة: حرجة
  • درجة CVSS: 9.8 (قيد الانتظار)
  • ناقل الهجوم: عن بُعد
  • المصادقة المطلوبة: لا
  • المنتج المتأثر: Adobe AEM Forms on JEE (<= 6.5.23.0)
  • الحالة: قابلية استغلال مؤكدة

🧠 التفاصيل التقنية

تقع هذه الثغرة في واجهة تصحيح مكشوفة تقوم بتقييم تعبيرات OGNL التي يتحكم بها المستخدم دون تنقية أو مصادقة مناسبة. يمكن أن يؤدي استغلالها إلى تنفيذ أوامر عن بُعد في سياق خادم التطبيق.

📝 ملاحظة: تؤثر هذه الثغرة على التثبيتات التي تعرض نقطة النهاية /adminui/debug بشكل عام أو داخلي دون التحكم المناسب في الوصول.


🧪 إثبات المفهوم (PoC)

🔸 متجه تحميل HTTP

تُظهر تعبيرات OGNL البسيطة تنفيذ الأوامر عبر المتصفح أو curl.

root@kitploit:~
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"

📄 سكريبت PoC

cve-2025-54253-poc.py

root@kitploit:~
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"

🧾 نموذج سجل الاستغلال

يسجل السكريبت مخرجات تنفيذ الأوامر إلى exploit.log:

exploit.log


🛠️ خطوات إعادة الإنتاج

  1. قم بإعداد مثيل Adobe AEM ضعيف (<= 6.5.23.0).

  2. ابدأ خادم Flask (إذا كنت تحاكي محليًا):
    Flask Running

  3. نفّذ OGNL في المتصفح:
    Browser Execution

  4. نفّذ عبر curl:
    Curl Execution

  5. مخرجات الأوامر:
    id
    uname -a
    ls -la

  6. عرض سجلات Flask:
    Flask Logs

  7. تشغيل سكريبت PoC:
    Script Execution

  8. عرض السجل المفصّل:
    Log Output


🧰 الأدوات والتقنيات المستخدمة

  • Python (كتابة سكريبتات PoC)
  • Flask (خادم محاكى)
  • Kali Linux
  • curl والمتصفح
  • GitHub (نشر PoC)

✅ التخفيف

  • تقييد الوصول إلى /adminui/debug
  • تطبيق تصحيحات البائع عند توفرها
  • مراقبة تعبيرات OGNL غير المصرح بها في سجلات الوصول
  • استخدام WAF أو تصفية الوكيل لمنع هذه الأنماط

⚠️ إخلاء مسؤولية:
هذا الإثبات للأغراض التعليمية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


👨‍💻 المؤلف

Shivshant Patil
Certified Ethical Hacker (CEH v13)
خريج بكاليوس هندسة الحاسوب (B.Tech)
🔗 LinkedIn
🔗 GitHub


📚 المراجع

  • 🔗 إعلان أمان Adobe (مؤقت)
  • 🔗 إدخال NVD - CVE-2025-54253
  • 🔗 قاعدة بيانات الاستغلال
تنزيل الأداة