
Una herramienta de línea de comandos para reconocimiento y operaciones de escritura dirigidas en instancias de Confluence y Jira.
AtlasReaper es una herramienta de línea de comandos desarrollada para fines de seguridad ofensiva, centrada principalmente en el reconocimiento de Confluence y Jira. También proporciona varias características que pueden ser útiles para tareas como la recolección de credenciales y la ingeniería social. La herramienta está escrita en C#.
Publicación en el blog: Sembrando Caos y Cosechando Recompensas en Confluence y Jira
Se pueden encontrar instrucciones detalladas de uso en el wiki
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper utiliza comandos, subcomandos y opciones. El formato para ejecutar comandos es el siguiente:
.\AtlasReaper.exe [command] [subcommand] [options]
Reemplace [command], [subcommand], y [options] con los valores apropiados según la acción que desee realizar. Para obtener más información sobre cada comando o subcomando, use la opción -h o --help.
A continuación se muestra una lista de comandos y subcomandos disponibles:
Cada comando tiene subcomandos para interactuar con el producto específico.
confluencejiraconfluence attach - Adjuntar un archivo a una página.confluence download - Descargar un adjunto.confluence embed - Incrustar una imagen de 1x1 píxel para realizar ataques de farming.confluence link - Agregar un enlace a una página.confluence listattachments - Listar adjuntos.confluence listpages - Listar páginas en Confluence.confluence listspaces - Listar espacios en Confluence.confluence search - Buscar en Confluence.jira addcomment - Agregar un comentario a un issue.jira attach - Adjuntar un archivo a un issue.jira createissue - Crear un nuevo issue.jira download - Descargar adjunto(s) de un issue.jira listattachments - Listar adjuntos en un issue.jira listissues - Listar issues en Jira.jira listprojects - Listar proyectos en Jira.jira listusers - Listar usuarios de Atlassian.jira searchissues - Buscar issues en Jira.help - Mostrar más información sobre un comando específico.Aquí hay algunos ejemplos de cómo usar AtlasReaper:
Buscar una palabra clave en Confluence con búsqueda comodín:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Adjuntar un archivo a una página en Confluence:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Crear un nuevo issue en Jira:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence y Jira se pueden configurar para permitir acceso anónimo. Puede comprobar esto suministrando omitiendo la opción -c/--cookie de los comandos.
En caso de que se requiera autenticación, puede volcar las cookies del navegador de un usuario con SharpChrome u otra herramienta similar.
.\SharpChrome.exe cookies /showall
Busque cualquier cookie del ámbito *.atlassian.net con el nombre cloud.session.token o tenant.session.token
Tenga en cuenta las siguientes limitaciones de AtlasReaper:
cloud.session.token o tenant.session.token que se puede obtener del navegador de un usuario. Alternativamente, puede usar acceso anónimo si está permitido. (Los tokens API u otra autenticación no son compatibles actualmente)Si encuentra algún problema o tiene sugerencias de mejora, no dude en contribuir enviando un pull request o abriendo un issue en el repositorio de AtlasReaper.