
Boîte à outils de hacking pour Adobe Experience Manager (AEM)
hopgoblin est un scanner pour les instances Adobe Experience Manager (AEM).
Il automatise une série de vérifications que nous effectuons fréquemment manuellement lors d'audits de sécurité.
/bin/querybuilder.json/bin/querybuilder.feedrep:User et les hashes de mots de passe divulgués/services/accesstoken/verify/crx/packmgr/service/exec.json)tqdm)--proxy) pour une utilisation avec Burp/ZAPClonez le dépôt et installez les dépendances :
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt
Prérequis :
requeststqdmpython hopgoblin.py https://aem-target.example
Exemple de sortie :
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json
summary
------------------------------------------------------------
https://aem-target.example
exposed json query builder
------------------------------------------------------------
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
positional arguments:
url Single target URL
optional arguments:
-f, --file FILE File containing target URLs (one per line)
-t, --ssrf-target Callback domain for SSRF/XXE checks
-d, --debug Enable debug output
-p, --proxy Proxy URL (e.g., http://127.0.0.1:8080)
--threads THREADS Number of threads (default: 10)
Au cours de nos recherches, nous avons identifié et signalé plusieurs vulnérabilités dans Adobe Experience Manager, auxquelles des CVE ont été attribuées :
Pour plus de détails, consultez l'avis officiel d'Adobe :
Adobe Security Bulletin APSB25-90
Cette recherche et cet outil ont été présentés à BSides Canberra 2025 :
Finding Critical Bugs in Adobe Experience Manager
Diapositives :