Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hopgoblin — Boîte à outils de hacking pour Adobe Experience Manager (AEM) | Kitploit
Outils/GitHubGitHub/assetnote/hopgoblin
Scanners de Vulnérabilités WebExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionMauvaise Configuration
GitHubassetnote/hopgoblin

hopgoblin

Boîte à outils de hacking pour Adobe Experience Manager (AEM)

Voir le dépôt
115194il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hopgoblin

hopgoblin est un scanner pour les instances Adobe Experience Manager (AEM).
Il automatise une série de vérifications que nous effectuons fréquemment manuellement lors d'audits de sécurité.


Fonctionnalités

  • Détecte les endpoints QueryBuilder exposés :
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Exploite QueryBuilder pour :
    • énumérer les objets rep:User et les hashes de mots de passe divulgués
    • identifier les nœuds JCR accessibles en écriture
  • SSRF via /services/accesstoken/verify
  • XXE aveugle dans le gestionnaire de packages Jackrabbit (/crx/packmgr/service/exec.json)
  • Injection Expression Language (EL) dans l'import cloudsettings
  • Stratégies de mutation de chemins pour atteindre des endpoints derrière un parsing permissif
  • Concurrence avec barre de progression (tqdm)
Télécharger l’outil
  • Support du proxy (--proxy) pour une utilisation avec Burp/ZAP
  • Écrit les résultats dans un fichier horodaté avec les URL de preuve de concept

  • Installation

    Clonez le dépôt et installez les dépendances :

    root@kitploit:~
    git clone https://github.com/assetnote/hopgoblin.git
    cd hopgoblin
    pip install -r requirements.txt
    

    Prérequis :

    • Python 3.8+
    • requests
    • tqdm

    Utilisation

    Cible unique

    root@kitploit:~
    python hopgoblin.py https://aem-target.example
    

    Exemple de sortie :

    root@kitploit:~
    [.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
    Scanning https://aem-target.example
    [+] Exposed JSON query builder - /bin/querybuilder.json
    POC URL: https://aem-target.example/bin/querybuilder.json
    
    summary
    ------------------------------------------------------------
    https://aem-target.example
      exposed json query builder
    ------------------------------------------------------------
    

    Plusieurs cibles

    root@kitploit:~
    python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
    

    Avec proxy et débogage

    root@kitploit:~
    python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
    

    Options

    root@kitploit:~
    usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
    
    positional arguments:
      url                   Single target URL
    
    optional arguments:
      -f, --file FILE       File containing target URLs (one per line)
      -t, --ssrf-target     Callback domain for SSRF/XXE checks
      -d, --debug           Enable debug output
      -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
      --threads THREADS     Number of threads (default: 10)
    

    CVE

    Au cours de nos recherches, nous avons identifié et signalé plusieurs vulnérabilités dans Adobe Experience Manager, auxquelles des CVE ont été attribuées :

    • CVE-2025-54251
    • CVE-2025-54249
    • CVE-2025-54252
    • CVE-2025-54250
    • CVE-2025-54247
    • CVE-2025-54248
    • CVE-2025-54246

    Pour plus de détails, consultez l'avis officiel d'Adobe :
    Adobe Security Bulletin APSB25-90


    Conférence

    Cette recherche et cet outil ont été présentés à BSides Canberra 2025 :
    Finding Critical Bugs in Adobe Experience Manager

    Diapositives :