Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54253-Exploit-Demo — CVE-2025-54253 के लिए अनुकरणित PoC: Adobe AEM OGNL इंजेक्शन भेद्यता | Kitploit
उपकरण/GitHubGitHub/shivshantp/cve-2025-54253-exploit-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubshivshantp/cve-2025-54253-exploit-demo

CVE-2025-54253-Exploit-Demo

CVE-2025-54253 के लिए अनुकरणित PoC: Adobe AEM OGNL इंजेक्शन भेद्यता

रिपॉजिटरी देखें
1111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE Exploit-Status Python License PoC

🚨 CVE-2025-54253 – Adobe AEM Forms on JEE OGNL इंजेक्शन से RCE

🔎 अवलोकन

CVE-2025-54253 Adobe AEM Forms on JEE में एक गंभीर OGNL इंजेक्शन भेद्यता है। यह बिना प्रमाणीकरण वाले हमलावरों को /adminui/debug?debug=OGNL: एंडपॉइंट के माध्यम से ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

  • गंभीरता: क्रिटिकल
  • CVSS स्कोर: 9.8 (लंबित)
  • आक्रमण वेक्टर: रिमोट
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभावित उत्पाद: Adobe AEM Forms on JEE (<= 6.5.23.0)
  • स्थिति: पुष्टिकृत शोषण क्षमता

🧠 तकनीकी विवरण

यह भेद्यता एक उजागर डिबगिंग इंटरफ़ेस में मौजूद है जो उचित सैनिटाइज़ेशन या प्रमाणीकरण के बिना उपयोगकर्ता-नियंत्रित OGNL एक्सप्रेशन का मूल्यांकन करता है। इसका शोषण एप्लिकेशन सर्वर के संदर्भ में रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

📝 नोट: यह भेद्यता उन इंस्टॉलेशन को प्रभावित करती है जो /adminui/debug एंडपॉइंट को उचित एक्सेस नियंत्रण के बिना सार्वजनिक या आंतरिक रूप से उजागर करते हैं।


🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

🔸 HTTP पेलोड वेक्टर

सरल OGNL एक्सप्रेशन ब्राउज़र या curl के माध्यम से कमांड निष्पादन प्रदर्शित करते हैं।

root@kitploit:~
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"

📄 PoC स्क्रिप्ट

cve-2025-54253-poc.py

root@kitploit:~
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"

🧾 नमूना एक्सप्लॉइट लॉग

स्क्रिप्ट कमांड निष्पादन आउटपुट को exploit.log में लॉग करती है:

exploit.log


🛠️ पुनरुत्पादन के चरण

  1. एक भेद्य Adobe AEM इंस्टेंस सेट करें (<= 6.5.23.0)।

  2. Flask सर्वर प्रारंभ करें (यदि स्थानीय रूप से सिमुलेशन कर रहे हैं):
    Flask Running

  3. ब्राउज़र में OGNL निष्पादित करें:
    Browser Execution

  4. curl के माध्यम से निष्पादित करें:
    Curl Execution

  5. कमांड से आउटपुट:
    id
    uname -a
    ls -la

  6. Flask लॉगिंग दृश्य:
    Flask Logs

  7. PoC स्क्रिप्ट चलाएँ:
    Script Execution

  8. वर्बोज़ लॉग दृश्य:
    Log Output


🧰 उपयोग किए गए उपकरण और प्रौद्योगिकियाँ

  • Python (PoC स्क्रिप्टिंग)
  • Flask (सिम्युलेटेड सर्वर)
  • Kali Linux
  • curl और ब्राउज़र
  • GitHub (PoC प्रकाशन)

✅ शमन उपाय

  • /adminui/debug तक पहुंच प्रतिबंधित करें
  • उपलब्ध होने पर विक्रेता पैच लागू करें
  • एक्सेस लॉग में अनधिकृत OGNL एक्सप्रेशन की निगरानी करें
  • ऐसे पैटर्न को ब्लॉक करने के लिए WAF या प्रॉक्सी फ़िल्टरिंग का उपयोग करें

⚠️ अस्वीकरण:
यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम के विरुद्ध न उपयोग करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।


👨‍💻 लेखक

Shivshant Patil
प्रमाणित एथिकल हैकर (CEH v13)
B.Tech कंप्यूटर इंजीनियरिंग स्नातक
🔗 LinkedIn
🔗 GitHub


📚 संदर्भ

  • 🔗 Adobe सुरक्षा सलाह (प्लेसहोल्डर)
  • 🔗 NVD प्रविष्टि - CVE-2025-54253
  • 🔗 एक्सप्लॉइट डेटाबेस
टूल डाउनलोड करें