Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54253-Exploit-Demo — PoC simulé pour CVE-2025-54253 : vulnérabilité d'injection OGNL dans Adobe AEM | Kitploit
Outils/GitHubGitHub/shivshantp/cve-2025-54253-exploit-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubshivshantp/cve-2025-54253-exploit-demo

CVE-2025-54253-Exploit-Demo

PoC simulé pour CVE-2025-54253 : vulnérabilité d'injection OGNL dans Adobe AEM

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

CVE Exploit-Status Python License PoC

🚨 CVE-2025-54253 – Injection OGNL vers RCE sur Adobe AEM Forms on JEE

🔎 Vue d'ensemble

CVE-2025-54253 est une vulnérabilité critique d'injection OGNL affectant Adobe AEM Forms on JEE. Elle permet à des attaquants non authentifiés d'exécuter des commandes système arbitraires via le point de terminaison /adminui/debug?debug=OGNL:.

  • Sévérité : Critique
  • Score CVSS : 9.8 (En attente)
  • Vecteur d'attaque : Réseau
  • Authentification requise : Non
  • Produit concerné : Adobe AEM Forms on JEE (<= 6.5.23.0)
  • Statut : Exploitabilité confirmée

🧠 Détails techniques

Cette vulnérabilité réside dans une interface de débogage exposée qui évalue des expressions OGNL contrôlées par l'utilisateur sans assainissement ni authentification appropriés. Son exploitation peut mener à une exécution de code à distance dans le contexte du serveur d'applications.

📝 Remarque : Cette vulnérabilité affecte les installations qui exposent le point de terminaison /adminui/debug publiquement ou en interne, sans contrôle d'accès approprié.


🧪 Preuve de concept (PoC)

🔸 Vecteur de payload HTTP

Des expressions OGNL simples démontrent l'exécution de commandes via le navigateur ou curl.

root@kitploit:~
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"

📄 Script du PoC

cve-2025-54253-poc.py

root@kitploit:~
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"

🧾 Exemple de journal d'exploitation

Le script journalise la sortie de l'exécution des commandes dans exploit.log :

exploit.log


🛠️ Étapes de reproduction

  1. Configurez une instance Adobe AEM vulnérable (<= 6.5.23.0).

  2. Démarrez le serveur Flask (en cas de simulation locale) :
    Serveur Flask en cours d'exécution

  3. Exécutez OGNL via le navigateur :
    Exécution dans le navigateur

  4. Exécutez via curl :
    Exécution via curl

  5. Sortie des commandes :
    id
    uname -a
    ls -la

  6. Vue des journaux Flask :
    Journaux Flask

  7. Exécution du script PoC :
    Exécution du script

  8. Vue détaillée du journal :
    Sortie du journal


🧰 Outils et technologies utilisés

  • Python (scripting du PoC)
  • Flask (serveur simulé)
  • Kali Linux
  • curl et navigateur
  • GitHub (publication du PoC)

✅ Atténuation

  • Restreignez l'accès à /adminui/debug
  • Appliquez les correctifs du fournisseur dès qu'ils sont disponibles
  • Surveillez les journaux d'accès pour détecter des expressions OGNL non autorisées
  • Utilisez un WAF ou un filtrage par proxy pour bloquer ces motifs

⚠️ Avertissement :
Ce PoC est fourni à des fins éducatives uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test.


👨‍💻 Auteur

Shivshant Patil
Certified Ethical Hacker (CEH v13)
Diplômé d'un B.Tech en ingénierie informatique
🔗 LinkedIn
🔗 GitHub


📚 Références

  • 🔗 Avis de sécurité Adobe (espace réservé)
  • 🔗 Entrée NVD - CVE-2025-54253
  • 🔗 Exploit Database
Télécharger l’outil