
PoC simulato per CVE-2025-54253: Vulnerabilità di iniezione OGNL in Adobe AEM
CVE-2025-54253 è una vulnerabilità critica di iniezione OGNL in Adobe AEM Forms su JEE. Consente a utenti non autenticati di eseguire comandi arbitrari del sistema operativo tramite l’endpoint /adminui/debug?debug=OGNL:.
Questa vulnerabilità risiede in un'interfaccia di debug esposta che valuta espressioni OGNL controllate dall'utente senza una corretta sanificazione o autenticazione. Sfruttandola si può ottenere l'esecuzione di codice in remoto nel contesto del server applicativo.
📝 Nota: Questa vulnerabilità colpisce le installazioni che espongono l'endpoint
/adminui/debugpubblicamente o internamente senza un adeguato controllo degli accessi.
Espressioni OGNL semplici dimostrano l'esecuzione di comandi tramite browser o curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
Lo script registra l'output dell'esecuzione dei comandi in exploit.log:







/adminui/debug⚠️ Avvertenza:
Questa PoC è solo a scopo educativo. Non utilizzarla contro sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione di test.
Shivshant Patil
Certificato Ethical Hacker (CEH v13)
Laureato in Ingegneria Informatica (B.Tech)
🔗 LinkedIn
🔗 GitHub