
PoC Simulado para CVE-2025-54253: Vulnerabilidade de Injeção OGNL no Adobe AEM
CVE-2025-54253 é uma vulnerabilidade crítica de injeção OGNL no Adobe AEM Forms no JEE. Permite que atacantes não autenticados executem comandos arbitrários do sistema operacional através do endpoint /adminui/debug?debug=OGNL:.
Esta vulnerabilidade reside em uma interface de depuração exposta que avalia expressões OGNL controladas pelo usuário sem sanitização ou autenticação adequadas. Explorá-la pode levar à execução remota de código no contexto do servidor de aplicação.
📝 Nota: Esta vulnerabilidade afeta instalações que expõem o endpoint
/adminui/debugpublicamente ou internamente sem controle de acesso adequado.
Expressões OGNL simples demonstram a execução de comandos via navegador ou curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
O script registra a saída da execução do comando em exploit.log:
Configure uma instância vulnerável do Adobe AEM (<= 6.5.23.0).
Inicie o servidor Flask (se estiver simulando localmente):

Execute OGNL no navegador:

Execute via curl:

Saída dos comandos:



Visualização dos logs do Flask:

Execução do script PoC:

Visualização detalhada do log:

/adminui/debug⚠️ Aviso:
Este PoC é apenas para fins educacionais. Não o utilize contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Shivshant Patil
Hacker Ético Certificado (CEH v13)
Graduado em Engenharia da Computação (B.Tech)
🔗 LinkedIn
🔗 GitHub