Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hopgoblin — Toolkit di hacking per Adobe Experience Manager (AEM) | Kitploit
Strumenti/GitHubGitHub/assetnote/hopgoblin
Scanner di Vulnerabilità WebSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubassetnote/hopgoblin

hopgoblin

Toolkit di hacking per Adobe Experience Manager (AEM)

Vedi Repository
1151910 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hopgoblin

hopgoblin è uno scanner per istanze di Adobe Experience Manager (AEM).
Automatizza una serie di controlli che eseguiamo spesso manualmente durante le valutazioni di sicurezza.


Caratteristiche

  • Rileva endpoint QueryBuilder esposti:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Abusa di QueryBuilder per:
    • enumerare gli oggetti rep:User e gli hash di password trapelati
    • identificare nodi JCR scrivibili
  • SSRF tramite /services/accesstoken/verify
  • XXE cieco nel package manager di Jackrabbit (/crx/packmgr/service/exec.json)
  • Iniezione Expression Language (EL) nell'importazione di cloudsettings
  • Strategie di mutazione dei path per individuare endpoint dietro parsing permissivo
  • Concorrenza con barra di avanzamento (tqdm)
  • Supporto proxy (--proxy) per l'uso con Burp/ZAP
  • Scrive i risultati in un file con timestamp e URL proof-of-concept

Installazione

Clona il repository e installa le dipendenze:

root@kitploit:~
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt

Requisiti:

  • Python 3.8+
  • requests
  • tqdm

Utilizzo

Target singolo

root@kitploit:~
python hopgoblin.py https://aem-target.example

Esempio di output:

root@kitploit:~
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json

summary
------------------------------------------------------------
https://aem-target.example
  exposed json query builder
------------------------------------------------------------

Target multipli

root@kitploit:~
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com

Con proxy e debug

root@kitploit:~
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug

Opzioni

root@kitploit:~
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]

positional arguments:
  url                   Single target URL

optional arguments:
  -f, --file FILE       File containing target URLs (one per line)
  -t, --ssrf-target     Callback domain for SSRF/XXE checks
  -d, --debug           Enable debug output
  -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
  --threads THREADS     Number of threads (default: 10)

CVE

Durante la nostra ricerca abbiamo identificato e segnalato diverse vulnerabilità in Adobe Experience Manager, alle quali sono state assegnate delle CVE:

  • CVE-2025-54251
  • CVE-2025-54249
  • CVE-2025-54252
  • CVE-2025-54250
  • CVE-2025-54247
  • CVE-2025-54248
  • CVE-2025-54246

Per maggiori dettagli, consulta l'avviso ufficiale di Adobe:
Adobe Security Bulletin APSB25-90


Talk alla conferenza

Questa ricerca e questo strumento sono stati presentati a BSides Canberra 2025:
Trovare bug critici in Adobe Experience Manager

Slide:

Scarica lo strumento