
CVE-2025-54253 के लिए अनुकरणित PoC: Adobe AEM OGNL इंजेक्शन भेद्यता
CVE-2025-54253 Adobe AEM Forms on JEE में एक गंभीर OGNL इंजेक्शन भेद्यता है। यह बिना प्रमाणीकरण वाले हमलावरों को /adminui/debug?debug=OGNL: एंडपॉइंट के माध्यम से ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
यह भेद्यता एक उजागर डिबगिंग इंटरफ़ेस में मौजूद है जो उचित सैनिटाइज़ेशन या प्रमाणीकरण के बिना उपयोगकर्ता-नियंत्रित OGNL एक्सप्रेशन का मूल्यांकन करता है। इसका शोषण एप्लिकेशन सर्वर के संदर्भ में रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
📝 नोट: यह भेद्यता उन इंस्टॉलेशन को प्रभावित करती है जो
/adminui/debugएंडपॉइंट को उचित एक्सेस नियंत्रण के बिना सार्वजनिक या आंतरिक रूप से उजागर करते हैं।
सरल OGNL एक्सप्रेशन ब्राउज़र या curl के माध्यम से कमांड निष्पादन प्रदर्शित करते हैं।
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
स्क्रिप्ट कमांड निष्पादन आउटपुट को exploit.log में लॉग करती है:
एक भेद्य Adobe AEM इंस्टेंस सेट करें (<= 6.5.23.0)।
Flask सर्वर प्रारंभ करें (यदि स्थानीय रूप से सिमुलेशन कर रहे हैं):

ब्राउज़र में OGNL निष्पादित करें:

curl के माध्यम से निष्पादित करें:

कमांड से आउटपुट:



Flask लॉगिंग दृश्य:

PoC स्क्रिप्ट चलाएँ:

वर्बोज़ लॉग दृश्य:

/adminui/debug तक पहुंच प्रतिबंधित करें⚠️ अस्वीकरण:
यह PoC केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम के विरुद्ध न उपयोग करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।
Shivshant Patil
प्रमाणित एथिकल हैकर (CEH v13)
B.Tech कंप्यूटर इंजीनियरिंग स्नातक
🔗 LinkedIn
🔗 GitHub