Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hopgoblin — Toolkit di hacking per Adobe Experience Manager (AEM) | Kitploit
Strumenti/GitHubGitHub/assetnote/hopgoblin
Scanner di Vulnerabilità WebSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubassetnote/hopgoblin

hopgoblin

Toolkit di hacking per Adobe Experience Manager (AEM)

Vedi Repository
11519411 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hopgoblin

hopgoblin è uno scanner per istanze di Adobe Experience Manager (AEM).
Automatizza una serie di controlli che eseguiamo spesso manualmente durante le valutazioni di sicurezza.


Caratteristiche

  • Rileva endpoint QueryBuilder esposti:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Abusa di QueryBuilder per:
    • enumerare gli oggetti rep:User e gli hash di password trapelati
    • identificare nodi JCR scrivibili
  • SSRF tramite /services/accesstoken/verify
  • XXE cieco nel package manager di Jackrabbit (/crx/packmgr/service/exec.json)
  • Iniezione Expression Language (EL) nell'importazione di cloudsettings
  • Strategie di mutazione dei path per individuare endpoint dietro parsing permissivo
  • Concorrenza con barra di avanzamento (tqdm)
  • Supporto proxy (--proxy) per l'uso con Burp/ZAP
Scarica lo strumento
  • Scrive i risultati in un file con timestamp e URL proof-of-concept

  • Installazione

    Clona il repository e installa le dipendenze:

    root@kitploit:~
    git clone https://github.com/assetnote/hopgoblin.git
    cd hopgoblin
    pip install -r requirements.txt
    

    Requisiti:

    • Python 3.8+
    • requests
    • tqdm

    Utilizzo

    Target singolo

    root@kitploit:~
    python hopgoblin.py https://aem-target.example
    

    Esempio di output:

    root@kitploit:~
    [.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
    Scanning https://aem-target.example
    [+] Exposed JSON query builder - /bin/querybuilder.json
    POC URL: https://aem-target.example/bin/querybuilder.json
    
    summary
    ------------------------------------------------------------
    https://aem-target.example
      exposed json query builder
    ------------------------------------------------------------
    

    Target multipli

    root@kitploit:~
    python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
    

    Con proxy e debug

    root@kitploit:~
    python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
    

    Opzioni

    root@kitploit:~
    usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
    
    positional arguments:
      url                   Single target URL
    
    optional arguments:
      -f, --file FILE       File containing target URLs (one per line)
      -t, --ssrf-target     Callback domain for SSRF/XXE checks
      -d, --debug           Enable debug output
      -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
      --threads THREADS     Number of threads (default: 10)
    

    CVE

    Durante la nostra ricerca abbiamo identificato e segnalato diverse vulnerabilità in Adobe Experience Manager, alle quali sono state assegnate delle CVE:

    • CVE-2025-54251
    • CVE-2025-54249
    • CVE-2025-54252
    • CVE-2025-54250
    • CVE-2025-54247
    • CVE-2025-54248
    • CVE-2025-54246

    Per maggiori dettagli, consulta l'avviso ufficiale di Adobe:
    Adobe Security Bulletin APSB25-90


    Talk alla conferenza

    Questa ricerca e questo strumento sono stati presentati a BSides Canberra 2025:
    Trovare bug critici in Adobe Experience Manager

    Slide: