Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hopgoblin — Kit de ferramentas de hacking do Adobe Experience Manager (AEM) | Kitploit
Ferramentas/GitHubGitHub/assetnote/hopgoblin
Scanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubassetnote/hopgoblin

hopgoblin

Kit de ferramentas de hacking do Adobe Experience Manager (AEM)

Ver Repositório
11519há 10 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hopgoblin

hopgoblin é um scanner para instâncias do Adobe Experience Manager (AEM).
Ele automatiza uma série de verificações que realizamos frequentemente manualmente durante avaliações de segurança.


Funcionalidades

  • Detecta endpoints do QueryBuilder expostos:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Abusa do QueryBuilder para:
    • enumerar objetos rep:User e hashes de senha vazados
    • identificar nós JCR graváveis
  • SSRF via /services/accesstoken/verify
  • XXE cego no gerenciador de pacotes Jackrabbit (/crx/packmgr/service/exec.json)
  • Injeção de Expression Language (EL) na importação de cloudsettings
  • Estratégias de mutação de caminho para capturar endpoints atrás de parsing permissivo
  • Concorrência com barra de progresso (tqdm)
  • Suporte a proxy (--proxy) para uso com Burp/ZAP
  • Grava os resultados em um arquivo com timestamp e URLs de prova de conceito

Instalação

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt

Requisitos:

  • Python 3.8+
  • requests
  • tqdm

Uso

Alvo único

root@kitploit:~
python hopgoblin.py https://aem-target.example

Exemplo de saída:

root@kitploit:~
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json

summary
------------------------------------------------------------
https://aem-target.example
  exposed json query builder
------------------------------------------------------------

Múltiplos alvos

root@kitploit:~
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com

Com proxy e depuração

root@kitploit:~
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug

Opções

root@kitploit:~
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]

positional arguments:
  url                   Single target URL

optional arguments:
  -f, --file FILE       File containing target URLs (one per line)
  -t, --ssrf-target     Callback domain for SSRF/XXE checks
  -d, --debug           Enable debug output
  -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
  --threads THREADS     Number of threads (default: 10)

CVEs

Durante nossa pesquisa, identificamos e reportamos diversas vulnerabilidades no Adobe Experience Manager, que receberam CVEs:

  • CVE-2025-54251
  • CVE-2025-54249
  • CVE-2025-54252
  • CVE-2025-54250
  • CVE-2025-54247
  • CVE-2025-54248
  • CVE-2025-54246

Para mais detalhes, consulte o comunicado oficial da Adobe:
Adobe Security Bulletin APSB25-90


Palestra em Conferência

Esta pesquisa e ferramenta foram apresentadas na BSides Canberra 2025:
Encontrando Bugs Críticos no Adobe Experience Manager

Slides:

Baixar ferramenta