Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hopgoblin — Хакерский инструментарий Adobe Experience Manager (AEM) | Kitploit
Инструменты/GitHubGitHub/assetnote/hopgoblin
Сканеры веб-уязвимостейЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubassetnote/hopgoblin

hopgoblin

Хакерский инструментарий Adobe Experience Manager (AEM)

Репозиторий
11519411 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

hopgoblin

hopgoblin — это сканер для экземпляров Adobe Experience Manager (AEM).
Он автоматизирует ряд проверок, которые мы часто выполняем вручную во время оценки безопасности.


Возможности

  • Обнаруживает открытые конечные точки QueryBuilder:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • Использует QueryBuilder для:
    • перечисления объектов rep:User и утёкших хэшей паролей
    • выявления узлов JCR, доступных для записи
  • SSRF через /services/accesstoken/verify
  • Blind XXE в менеджере пакетов Jackrabbit (/crx/packmgr/service/exec.json)
  • Инъекция Expression Language (EL) в импорте cloudsettings
  • Стратегии мутации путей для выявления конечных точек, скрытых за нестрогим парсингом
  • Параллельность с индикатором выполнения (tqdm)
  • Поддержка прокси (--proxy) для использования с Burp/ZAP
  • Записывает результаты в файл с временной меткой и proof-of-concept URL

  • Установка

    Клонируйте репозиторий и установите зависимости:

    root@kitploit:~
    git clone https://github.com/assetnote/hopgoblin.git
    cd hopgoblin
    pip install -r requirements.txt
    

    Требования:

    • Python 3.8+
    • requests
    • tqdm

    Использование

    Одиночная цель

    root@kitploit:~
    python hopgoblin.py https://aem-target.example
    

    Пример вывода:

    root@kitploit:~
    [.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
    Scanning https://aem-target.example
    [+] Exposed JSON query builder - /bin/querybuilder.json
    POC URL: https://aem-target.example/bin/querybuilder.json
    
    summary
    ------------------------------------------------------------
    https://aem-target.example
      exposed json query builder
    ------------------------------------------------------------
    

    Несколько целей

    root@kitploit:~
    python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com
    

    С прокси и отладкой

    root@kitploit:~
    python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug
    

    Параметры

    root@kitploit:~
    usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]
    
    positional arguments:
      url                   Single target URL
    
    optional arguments:
      -f, --file FILE       File containing target URLs (one per line)
      -t, --ssrf-target     Callback domain for SSRF/XXE checks
      -d, --debug           Enable debug output
      -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
      --threads THREADS     Number of threads (default: 10)
    

    CVE

    В ходе нашего исследования мы выявили и сообщили о нескольких уязвимостях в Adobe Experience Manager, которым были присвоены CVE:

    • CVE-2025-54251
    • CVE-2025-54249
    • CVE-2025-54252
    • CVE-2025-54250
    • CVE-2025-54247
    • CVE-2025-54248
    • CVE-2025-54246

    Подробнее см. в официальном бюллетене Adobe:
    Adobe Security Bulletin APSB25-90


    Доклад на конференции

    Это исследование и инструмент были представлены на BSides Canberra 2025:
    Поиск критических уязвимостей в Adobe Experience Manager

    Слайды:

    Скачать инструмент