
PoC simulado para CVE-2025-54253: Vulnerabilidad de inyección OGNL en Adobe AEM
CVE-2025-54253 es una vulnerabilidad crítica de inyección OGNL en Adobe AEM Forms on JEE. Permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo a través del endpoint /adminui/debug?debug=OGNL:.
Esta vulnerabilidad reside en una interfaz de depuración expuesta que evalúa expresiones OGNL controladas por el usuario sin la debida sanitización ni autenticación. Explotarla puede llevar a la ejecución remota de código en el contexto del servidor de aplicaciones.
📝 Nota: Esta vulnerabilidad afecta a instalaciones que exponen el endpoint
/adminui/debugpública o internamente sin el control de acceso adecuado.
Expresiones OGNL simples demuestran la ejecución de comandos a través del navegador o curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
El script registra la salida de la ejecución de comandos en exploit.log:
Configure una instancia vulnerable de Adobe AEM (<= 6.5.23.0).
Inicie el servidor Flask (si simula localmente):

Ejecute OGNL en el navegador:

Ejecute mediante curl:

Salida de los comandos:



Vista de registro de Flask:

Ejecución del script PoC:

Vista detallada del registro:

/adminui/debug⚠️ Aviso legal:
Este PoC es solo con fines educativos. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito para probar.
Shivshant Patil
Hacker Ético Certificado (CEH v13)
Graduado en Ingeniería Informática (B.Tech)
🔗 LinkedIn
🔗 GitHub