Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hopgoblin — Adobe Experience Manager (AEM) 黑客工具包 | Kitploit
工具/GitHubGitHub/assetnote/hopgoblin
Web漏洞扫描器Web应用程序漏洞利用信息收集Web安全渗透测试错误配置
GitHubassetnote/hopgoblin

hopgoblin

Adobe Experience Manager (AEM) 黑客工具包

查看仓库
11519411个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

hopgoblin

hopgoblin 是一个用于扫描 Adobe Experience Manager (AEM) 实例的工具。
它自动化了我们在安全评估期间经常手动执行的若干项检查。


功能

  • 检测暴露的 QueryBuilder 端点:
    • /bin/querybuilder.json
    • /bin/querybuilder.feed
  • 滥用 QueryBuilder 以:
    • 枚举 rep:User 对象和泄露的密码哈希
    • 识别可写的 JCR 节点
  • 通过 /services/accesstoken/verify 进行 SSRF
  • Jackrabbit 包管理器中的盲 XXE (/crx/packmgr/service/exec.json)
  • cloudsettings 导入中的表达式语言 (EL) 注入
  • 路径变异策略,以捕获位于宽松解析背后的端点
  • 并发与进度条 (tqdm)
  • 代理支持 (--proxy),用于 Burp/ZAP
  • 将结果写入带时间戳的文件,并附带 PoC URL

安装

下载工具

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/assetnote/hopgoblin.git
cd hopgoblin
pip install -r requirements.txt

要求:

  • Python 3.8+
  • requests
  • tqdm

用法

单个目标

root@kitploit:~
python hopgoblin.py https://aem-target.example

示例输出:

root@kitploit:~
[.] Output will be saved to: hopgoblin_aem-target.example_20250923_123456.txt
Scanning https://aem-target.example
[+] Exposed JSON query builder - /bin/querybuilder.json
POC URL: https://aem-target.example/bin/querybuilder.json

summary
------------------------------------------------------------
https://aem-target.example
  exposed json query builder
------------------------------------------------------------

多个目标

root@kitploit:~
python hopgoblin.py -f targets.txt --threads 25 --ssrf-target collab.example.com

使用代理和调试

root@kitploit:~
python hopgoblin.py -f targets.txt --proxy http://127.0.0.1:8080 --debug

选项

root@kitploit:~
usage: hopgoblin.py [-h] [-f FILE | url] [-t SSRF_TARGET] [-d] [-p PROXY] [--threads THREADS]

positional arguments:
  url                   Single target URL

optional arguments:
  -f, --file FILE       File containing target URLs (one per line)
  -t, --ssrf-target     Callback domain for SSRF/XXE checks
  -d, --debug           Enable debug output
  -p, --proxy           Proxy URL (e.g., http://127.0.0.1:8080)
  --threads THREADS     Number of threads (default: 10)

CVE 漏洞

在我们的研究过程中,我们识别并报告了 Adobe Experience Manager 中的多个漏洞,这些漏洞已被分配了 CVE 编号:

  • CVE-2025-54251
  • CVE-2025-54249
  • CVE-2025-54252
  • CVE-2025-54250
  • CVE-2025-54247
  • CVE-2025-54248
  • CVE-2025-54246

有关更多详情,请参阅 Adobe 的官方公告:
Adobe 安全公告 APSB25-90


会议演讲

这项研究和工具已在 BSides Canberra 2025 上展示:
在 Adobe Experience Manager 中发现严重漏洞

幻灯片: