Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AtlasReaper — Un outil en ligne de commande pour la reconnaissance et les opérations d'écriture ciblées sur les instances Confluence et Jira. | Kitploit
Outils/GitHubGitHub/werdhaihai/atlasreaper
ReconnaissanceCollecte d'InformationsSécurité WebTests d'IntrusionIngénierie Sociale
GitHubwerdhaihai/atlasreaper

AtlasReaper

Un outil en ligne de commande pour la reconnaissance et les opérations d'écriture ciblées sur les instances Confluence et Jira.

Voir le dépôt
273333il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AtlasReaper

AtlasReaper est un outil en ligne de commande développé à des fins de sécurité offensive, principalement axé sur la reconnaissance de Confluence et Jira. Il offre également diverses fonctionnalités utiles pour des tâches telles que la récupération d'identifiants et l'ingénierie sociale. L'outil est écrit en C#.

Article de blog : Sowing Chaos and Reaping Rewards in Confluence and Jira

Des instructions d'utilisation détaillées sont disponibles sur le wiki du dépôt.

root@kitploit:~
                                                   .@@@@
                                               @@@@@
                                            @@@@@   @@@@@@@
                                          @@@@@   @@@@@@@@@@@
                                         @@@@@  @@@@@@@@@@@@@@@
                                        @@@@,  @@@@        *@@@@
                                          @@@@ @@@  @@  @@@ .@@@
   _  _   _         ___                       @@@@@@@     @@@@@@
  /_\| |_| |__ _ __| _ \___ __ _ _ __  ___ _ _   @@   @@@@@@@@
 / _ \  _| / _` (_-<   / -_) _` | '_ \/ -_) '_|  @@   @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_|    @@@@@@@@   &@
                                |_|             @@@@@@@@@@  @@&
                                                @@@@@@@@@@@@@@@@@
                                               @@@@@@@@@@@@@@@@. @@
                                                  @werdhaihai

Utilisation

AtlasReaper utilise des commandes, sous-commandes et options. Le format d'exécution des commandes est le suivant :

.\AtlasReaper.exe [commande] [sous-commande] [options]

Remplacez [commande], [sous-commande] et [options] par les valeurs appropriées en fonction de l'action que vous souhaitez effectuer. Pour plus d'informations sur chaque commande ou sous-commande, utilisez l'option -h ou --help.

Voici une liste des commandes et sous-commandes disponibles :

Commandes

Chaque commande possède des sous-commandes pour interagir avec le produit spécifique.

  • confluence
  • jira

Sous-commandes

Confluence

  • confluence attach - Attacher un fichier à une page.
  • confluence download - Télécharger une pièce jointe.
  • confluence embed - Intégrer une image de 1x1 pixel pour effectuer des attaques de farming.
  • confluence link - Ajouter un lien vers une page.
  • confluence listattachments - Lister les pièces jointes.
  • confluence listpages - Lister les pages dans Confluence.
  • confluence listspaces - Lister les espaces dans Confluence.
  • confluence search - Rechercher dans Confluence.

Jira

  • jira addcomment - Ajouter un commentaire à un ticket.
  • jira attach - Attacher un fichier à un ticket.
  • jira createissue - Créer un nouveau ticket.
  • jira download - Télécharger une ou plusieurs pièces jointes d'un ticket.
  • jira listattachments - Lister les pièces jointes d'un ticket.
  • jira listissues - Lister les tickets dans Jira.
  • jira listprojects - Lister les projets dans Jira.
  • jira listusers - Lister les utilisateurs Atlassian.
  • jira searchissues - Rechercher des tickets dans Jira.

Commandes communes

  • help - Afficher plus d'informations sur une commande spécifique.

Exemples

Voici quelques exemples d'utilisation d'AtlasReaper :

  • Rechercher un mot-clé dans Confluence avec une recherche générique :

    .\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

  • Attacher un fichier à une page dans Confluence :

    .\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

  • Créer un nouveau ticket dans Jira :

    .\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie

Authentification

Confluence et Jira peuvent être configurés pour autoriser l'accès anonyme. Vous pouvez le vérifier en omettant l'option -c/--cookie dans les commandes.

Si une authentification est requise, vous pouvez récupérer les cookies du navigateur d'un utilisateur avec SharpChrome ou un autre outil similaire.

  1. .\SharpChrome.exe cookies /showall

  2. Recherchez les cookies ayant pour domaine *.atlassian.net nommés cloud.session.token ou tenant.session.token

Limitations

Veuillez noter les limitations suivantes d'AtlasReaper :

  • L'outil n'a pas été testé de manière approfondie dans tous les environnements, il est donc possible de rencontrer des plantages ou un comportement inattendu. Des efforts ont été faits pour minimiser ces problèmes, mais la prudence est recommandée.
  • AtlasReaper utilise le cloud.session.token ou tenant.session.token qui peut être obtenu depuis le navigateur d'un utilisateur. Alternativement, il peut utiliser l'accès anonyme si celui-ci est autorisé. (Les jetons API ou autres méthodes d'authentification ne sont pas encore prises en charge)
  • Pour les opérations d'écriture, le nom d'utilisateur associé au jeton de session utilisateur (ou « anonyme ») sera listé.

Contribuer

Si vous rencontrez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à contribuer en soumettant une pull request ou en ouvrant une issue dans le dépôt AtlasReaper.

Télécharger l’outil