Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54253-Exploit-Demo — PoC simulado para CVE-2025-54253: Vulnerabilidad de inyección OGNL en Adobe AEM | Kitploit
Herramientas/GitHubGitHub/shivshantp/cve-2025-54253-exploit-demo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubshivshantp/cve-2025-54253-exploit-demo

CVE-2025-54253-Exploit-Demo

PoC simulado para CVE-2025-54253: Vulnerabilidad de inyección OGNL en Adobe AEM

Ver Repositorio
111hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE Exploit-Status Python License PoC

🚨 CVE-2025-54253 – Inyección OGNL a RCE en Adobe AEM Forms on JEE

🔎 Descripción general

CVE-2025-54253 es una vulnerabilidad crítica de inyección OGNL en Adobe AEM Forms on JEE. Permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo a través del endpoint /adminui/debug?debug=OGNL:.

  • Gravedad: Crítica
  • Puntuación CVSS: 9.8 (Pendiente)
  • Vector de ataque: Remoto
  • Autenticación requerida: No
  • Producto afectado: Adobe AEM Forms on JEE (<= 6.5.23.0)
  • Estado: Explotabilidad confirmada

🧠 Detalles técnicos

Esta vulnerabilidad reside en una interfaz de depuración expuesta que evalúa expresiones OGNL controladas por el usuario sin la debida sanitización ni autenticación. Explotarla puede llevar a la ejecución remota de código en el contexto del servidor de aplicaciones.

📝 Nota: Esta vulnerabilidad afecta a instalaciones que exponen el endpoint /adminui/debug pública o internamente sin el control de acceso adecuado.


🧪 Prueba de Concepto (PoC)

🔸 Vector de carga HTTP

Expresiones OGNL simples demuestran la ejecución de comandos a través del navegador o curl.

root@kitploit:~
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"

📄 Script del PoC

cve-2025-54253-poc.py

root@kitploit:~
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"

🧾 Registro de explotación de ejemplo

El script registra la salida de la ejecución de comandos en exploit.log:

exploit.log


🛠️ Pasos para reproducir

  1. Configure una instancia vulnerable de Adobe AEM (<= 6.5.23.0).

  2. Inicie el servidor Flask (si simula localmente):
    Flask en ejecución

  3. Ejecute OGNL en el navegador:
    Ejecución en navegador

  4. Ejecute mediante curl:
    Ejecución con curl

  5. Salida de los comandos:
    id
    uname -a
    ls -la

  6. Vista de registro de Flask:
    Registros de Flask

  7. Ejecución del script PoC:
    Ejecución del script

  8. Vista detallada del registro:
    Salida del registro detallado


🧰 Herramientas y tecnologías utilizadas

  • Python (scripting del PoC)
  • Flask (servidor simulado)
  • Kali Linux
  • curl y navegador
  • GitHub (publicación del PoC)

✅ Mitigación

  • Restrinja el acceso a /adminui/debug
  • Aplique los parches del proveedor según estén disponibles
  • Monitoree expresiones OGNL no autorizadas en los registros de acceso
  • Use filtrado de WAF o proxy para bloquear dichos patrones

⚠️ Aviso legal:
Este PoC es solo con fines educativos. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito para probar.


👨‍💻 Autor

Shivshant Patil
Hacker Ético Certificado (CEH v13)
Graduado en Ingeniería Informática (B.Tech)
🔗 LinkedIn
🔗 GitHub


📚 Referencias

  • 🔗 Aviso de seguridad de Adobe (marcador de posición)
  • 🔗 Entrada NVD - CVE-2025-54253
  • 🔗 Exploit Database
Descargar herramienta