Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hopgoblin — Adobe Experience Manager (AEM) ハッキングツールキット | Kitploit
ツール/GitHubGitHub/assetnote/hopgoblin
ウェブ脆弱性スキャナーウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト設定ミス
GitHubassetnote/hopgoblin

hopgoblin

Adobe Experience Manager (AEM) ハッキングツールキット

リポジトリを見る
11519411ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

hopgoblin

hopgoblin はAdobe Experience Manager(AEM)インスタンス向けのスキャナです。
セキュリティ評価中に私たちが頻繁に手動で実施する一連のチェックを自動化します。


機能

  • 露出したQueryBuilderエンドポイントを検出:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • QueryBuilderを悪用して:
    • rep:User オブジェクトと漏えいしたパスワードハッシュを列挙
    • 書き込み可能なJCRノードを特定
  • /services/accesstoken/verify を介したSSRF
  • Jackrabbitパッケージマネージャー(/crx/packmgr/service/exec.json)でのブラインドXXE
  • cloudsettingsインポートでのExpression Language(EL)インジェクション
  • 寛容なパースの背後にあるエンドポイントを捕捉するパス変異戦略
  • プログレスバー付きの並行処理(tqdm)
  • Burp/ZAP使用のためのプロキシサポート(--proxy)
  • 概念実証(PoC)URL付きの結果をタイムスタンプ付きファイルに書き込み

  • インストール

    リポジトリをクローンして依存関係をインストールします:

    root@kitploit:~
    git clone https://github.com/assetnote/hopgoblin.git
    cd hopgoblin
    pip install -r requirements.txt
    

    必要条件:

    • Python 3.8+
    • requests
    • tqdm

    使用方法

    単一ターゲット

    root@kitploit:~
    python hopgoblin.py https://aem-target.example
    

    出力例:

    root@kitploit:~
    [.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
    Scanning https://aem-target.example
    [+] Exposed JSON query builder - /bin/querybuilder.json
    POC URL: https://aem-target.example/bin/querybuilder.json
    
    summary
    ------------------------------------------------------------
    https://aem-target.example
      exposed json query builder
    ------------------------------------------------------------
    

    複数ターゲット

    root@kitploit:~
    python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
    

    プロキシとデバッグを使用

    root@kitploit:~
    python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
    

    オプション

    root@kitploit:~
    usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
    
    positional arguments:
      url                   Single target URL
    
    optional arguments:
      -f, --file FILE       File containing target URLs (one per line)
      -t, --ssrf-target     Callback domain for SSRF/XXE checks
      -d, --debug           Enable debug output
      -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
      --threads THREADS     Number of threads (default: 10)
    

    CVE

    調査中に、私たちはAdobe Experience Managerの複数の脆弱性を特定して報告し、それらにはCVEが割り当てられました:

    • CVE-2025-54251
    • CVE-2025-54249
    • CVE-2025-54252
    • CVE-2025-54250
    • CVE-2025-54247
    • CVE-2025-54248
    • CVE-2025-54246

    詳細については、Adobe公式アドバイザリを参照してください:
    Adobe Security Bulletin APSB25-90


    カンファレンス講演

    この研究とツールはBSides Canberra 2025で発表されました:
    Adobe Experience Managerの重大なバグの発見

    スライド:

    ツールをダウンロード