
PoC simulé pour CVE-2025-54253 : vulnérabilité d'injection OGNL dans Adobe AEM
CVE-2025-54253 est une vulnérabilité critique d'injection OGNL affectant Adobe AEM Forms on JEE. Elle permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via le point de terminaison /adminui/debug?debug=OGNL:.
Cette vulnérabilité réside dans une interface de débogage exposée qui évalue des expressions OGNL contrôlées par l'utilisateur sans assainissement ni authentification appropriés. Son exploitation peut mener à une exécution de code à distance dans le contexte du serveur d'applications.
📝 Remarque : Cette vulnérabilité affecte les installations qui exposent le point de terminaison
/adminui/debugpubliquement ou en interne, sans contrôle d'accès approprié.
Des expressions OGNL simples démontrent l'exécution de commandes via le navigateur ou curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
Le script journalise la sortie de l'exécution des commandes dans exploit.log :
Configurez une instance Adobe AEM vulnérable (<= 6.5.23.0).
Démarrez le serveur Flask (en cas de simulation locale) :

Exécutez OGNL via le navigateur :

Exécutez via curl :

Sortie des commandes :



Vue des journaux Flask :

Exécution du script PoC :

Vue détaillée du journal :

/adminui/debug⚠️ Avertissement :
Ce PoC est fourni à des fins éducatives uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test.
Shivshant Patil
Certified Ethical Hacker (CEH v13)
Diplômé d'un B.Tech en ingénierie informatique
🔗 LinkedIn
🔗 GitHub