
إثبات مفهوم محاكى لـ CVE-2025-54253: ثغرة حقن OGNL في Adobe AEM
CVE-2025-54253 هي ثغرة حرجة من نوع حقن OGNL في Adobe AEM Forms على JEE. تسمح للمهاجمين غير المصادقين بتنفيذ أوامر نظام تشغيل عشوائية عبر نقطة النهاية /adminui/debug?debug=OGNL:.
تقع هذه الثغرة في واجهة تصحيح مكشوفة تقوم بتقييم تعبيرات OGNL التي يتحكم بها المستخدم دون تنقية أو مصادقة مناسبة. يمكن أن يؤدي استغلالها إلى تنفيذ أوامر عن بُعد في سياق خادم التطبيق.
📝 ملاحظة: تؤثر هذه الثغرة على التثبيتات التي تعرض نقطة النهاية
/adminui/debugبشكل عام أو داخلي دون التحكم المناسب في الوصول.
تُظهر تعبيرات OGNL البسيطة تنفيذ الأوامر عبر المتصفح أو curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
يسجل السكريبت مخرجات تنفيذ الأوامر إلى exploit.log:
قم بإعداد مثيل Adobe AEM ضعيف (<= 6.5.23.0).
ابدأ خادم Flask (إذا كنت تحاكي محليًا):

نفّذ OGNL في المتصفح:

نفّذ عبر curl:

مخرجات الأوامر:



عرض سجلات Flask:

تشغيل سكريبت PoC:

عرض السجل المفصّل:

/adminui/debug⚠️ إخلاء مسؤولية:
هذا الإثبات للأغراض التعليمية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
Shivshant Patil
Certified Ethical Hacker (CEH v13)
خريج بكاليوس هندسة الحاسوب (B.Tech)
🔗 LinkedIn
🔗 GitHub