
Simulierte PoC für CVE-2025-54253: Adobe AEM OGNL-Injection-Schwachstelle
CVE-2025-54253 ist eine kritische OGNL-Injection-Schwachstelle in Adobe AEM Forms on JEE. Sie ermöglicht nicht authentifizierten Angreifern, über den Endpunkt /adminui/debug?debug=OGNL: beliebige Betriebssystembefehle auszuführen.
Diese Schwachstelle liegt in einer offengelegten Debugging-Schnittstelle, die benutzerkontrollierte OGNL-Ausdrücke ohne ordnungsgemäße Bereinigung oder Authentifizierung auswertet. Ihre Ausnutzung kann zu Remote Code Execution im Kontext des Anwendungsservers führen.
📝 Hinweis: Diese Schwachstelle betrifft Installationen, die den Endpunkt
/adminui/debugöffentlich oder intern ohne angemessene Zugriffskontrolle bereitstellen.
Einfache OGNL-Ausdrücke demonstrieren die Befehlsausführung über Browser oder curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
Das Skript protokolliert die Ausgabe der Befehlsausführung in exploit.log:
Richten Sie eine verwundbare Adobe-AEM-Instanz ein (<= 6.5.23.0).
Starten Sie den Flask-Server (falls lokal simuliert):

OGNL im Browser ausführen:

Über curl ausführen:

Ausgabe der Befehle:



Flask-Protokollansicht:

PoC-Skript-Ausführung:

Ausführliche Protokollansicht:

/adminui/debug⚠️ Haftungsausschluss:
Dieses PoC dient ausschließlich Bildungszwecken. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Shivshant Patil
Zertifizierter Ethical Hacker (CEH v13)
B.Tech-Absolvent in Computer Engineering
🔗 LinkedIn
🔗 GitHub