Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hopgoblin — عدة اختراق Adobe Experience Manager (AEM) | Kitploit
أدوات/GitHubGitHub/assetnote/hopgoblin
ماسحات الثغرات الأمنية للويباستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقسوء التكوين
GitHubassetnote/hopgoblin

hopgoblin

عدة اختراق Adobe Experience Manager (AEM)

عرض المستودع
11519منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hopgoblin

hopgoblin هو ماسح ضوئي لمثيلات Adobe Experience Manager (AEM).
يقوم بأتمتة مجموعة من الفحوصات التي نجريها يدويًا بشكل متكرر أثناء التقييمات الأمنية.


الميزات

  • يكتشف نقاط نهاية QueryBuilder المكشوفة:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • يستغل QueryBuilder من أجل:
    • تعداد كائنات rep:User وتجزئات كلمات المرور المسربة
    • تحديد عقد JCR القابلة للكتابة
  • SSRF عبر /services/accesstoken/verify
  • XXE أعمى في مدير حزم Jackrabbit (/crx/packmgr/service/exec.json)
  • حقن لغة التعبير (EL) في استيراد cloudsettings
  • استراتيجيات تحوير المسار لاصطياد نقاط النهاية خلف التحليل المتساهل
  • التوافقية مع شريط التقدم (tqdm)
  • دعم الوكيل (--proxy) للاستخدام مع Burp/ZAP
  • كتابة النتائج إلى ملف بختم زمني مع روابط إثبات المفهوم

التثبيت

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt

المتطلبات:

  • Python 3.8+
  • requests
  • tqdm

الاستخدام

هدف واحد

root@kitploit:~
python hopgoblin.py https://aem-target.example

مثال على المخرجات:

root@kitploit:~
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json

summary
------------------------------------------------------------
https://aem-target.example
  exposed json query builder
------------------------------------------------------------

أهداف متعددة

root@kitploit:~
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com

مع الوكيل والتصحيح

root@kitploit:~
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug

الخيارات

root@kitploit:~
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]

positional arguments:
  url                   Single target URL

optional arguments:
  -f, --file FILE       File containing target URLs (one per line)
  -t, --ssrf-target     Callback domain for SSRF/XXE checks
  -d, --debug           Enable debug output
  -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
  --threads THREADS     Number of threads (default: 10)

ثغرات CVE

أثناء بحثنا، حددنا وأبلغنا عن العديد من الثغرات الأمنية في Adobe Experience Manager، والتي مُنحت معرفات CVE:

  • CVE-2025-54251
  • CVE-2025-54249
  • CVE-2025-54252
  • CVE-2025-54250
  • CVE-2025-54247
  • CVE-2025-54248
  • CVE-2025-54246

لمزيد من التفاصيل، راجع النشرة الرسمية من Adobe:
Adobe Security Bulletin APSB25-90


المحاضرة في المؤتمر

تم تقديم هذا البحث والأداة في BSides Canberra 2025:
اكتشاف ثغرات حرجة في Adobe Experience Manager

الشرائح:

تنزيل الأداة