Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hopgoblin — Kit de ferramentas de hacking do Adobe Experience Manager (AEM) | Kitploit
Ferramentas/GitHubGitHub/assetnote/hopgoblin
Scanners de Vulnerabilidades WebExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubassetnote/hopgoblin

hopgoblin

Kit de ferramentas de hacking do Adobe Experience Manager (AEM)

Ver Repositório
115194há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hopgoblin

hopgoblin é um scanner para instâncias do Adobe Experience Manager (AEM).
Ele automatiza uma série de verificações que realizamos frequentemente manualmente durante avaliações de segurança.


Funcionalidades

  • Detecta endpoints do QueryBuilder expostos:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Abusa do QueryBuilder para:
    • enumerar objetos rep:User e hashes de senha vazados
    • identificar nós JCR graváveis
  • SSRF via /services/accesstoken/verify
  • XXE cego no gerenciador de pacotes Jackrabbit (/crx/packmgr/service/exec.json)
  • Injeção de Expression Language (EL) na importação de cloudsettings
  • Estratégias de mutação de caminho para capturar endpoints atrás de parsing permissivo
  • Concorrência com barra de progresso (tqdm)
  • Suporte a proxy (--proxy) para uso com Burp/ZAP
Baixar ferramenta
  • Grava os resultados em um arquivo com timestamp e URLs de prova de conceito

  • Instalação

    Clone o repositório e instale as dependências:

    root@kitploit:~
    git clone https://github.com/assetnote/hopgoblin.git
    cd hopgoblin
    pip install -r requirements.txt
    

    Requisitos:

    • Python 3.8+
    • requests
    • tqdm

    Uso

    Alvo único

    root@kitploit:~
    python hopgoblin.py https://aem-target.example
    

    Exemplo de saída:

    root@kitploit:~
    [.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
    Scanning https://aem-target.example
    [+] Exposed JSON query builder - /bin/querybuilder.json
    POC URL: https://aem-target.example/bin/querybuilder.json
    
    summary
    ------------------------------------------------------------
    https://aem-target.example
      exposed json query builder
    ------------------------------------------------------------
    

    Múltiplos alvos

    root@kitploit:~
    python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
    

    Com proxy e depuração

    root@kitploit:~
    python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
    

    Opções

    root@kitploit:~
    usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
    
    positional arguments:
      url                   Single target URL
    
    optional arguments:
      -f, --file FILE       File containing target URLs (one per line)
      -t, --ssrf-target     Callback domain for SSRF/XXE checks
      -d, --debug           Enable debug output
      -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
      --threads THREADS     Number of threads (default: 10)
    

    CVEs

    Durante nossa pesquisa, identificamos e reportamos diversas vulnerabilidades no Adobe Experience Manager, que receberam CVEs:

    • CVE-2025-54251
    • CVE-2025-54249
    • CVE-2025-54252
    • CVE-2025-54250
    • CVE-2025-54247
    • CVE-2025-54248
    • CVE-2025-54246

    Para mais detalhes, consulte o comunicado oficial da Adobe:
    Adobe Security Bulletin APSB25-90


    Palestra em Conferência

    Esta pesquisa e ferramenta foram apresentadas na BSides Canberra 2025:
    Encontrando Bugs Críticos no Adobe Experience Manager

    Slides: