
Adobe Experience Manager (AEM) 해킹 툴킷
hopgoblin은 Adobe Experience Manager(AEM) 인스턴스를 위한 스캐너입니다.
보안 평가 중에 수동으로 수행하던 여러 검사를 자동화합니다.
/bin/querybuilder.json/bin/querybuilder.feedrep:User 객체와 유출된 비밀번호 해시 열거/services/accesstoken/verify를 통한 SSRF/crx/packmgr/service/exec.json)의 블라인드 XXEtqdm)을 사용한 동시성--proxy)저장소를 클론하고 의존성을 설치합니다:
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt
요구 사항:
requeststqdmpython hopgoblin.py https://aem-target.example
출력 예시:
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json
summary
------------------------------------------------------------
https://aem-target.example
exposed json query builder
------------------------------------------------------------
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
positional arguments:
url Single target URL
optional arguments:
-f, --file FILE File containing target URLs (one per line)
-t, --ssrf-target Callback domain for SSRF/XXE checks
-d, --debug Enable debug output
-p, --proxy Proxy URL (e.g., http://127.0.0.1:8080)
--threads THREADS Number of threads (default: 10)
연구 과정에서 Adobe Experience Manager의 여러 취약점을 식별하여 보고했으며, 다음과 같은 CVE가 할당되었습니다:
자세한 내용은 Adobe 공식 권고를 참조하십시오:
Adobe Security Bulletin APSB25-90
이 연구와 도구는 BSides Canberra 2025에서 발표되었습니다:
Adobe Experience Manager에서 심각한 버그 찾기
슬라이드: