
Un outil en ligne de commande pour la reconnaissance et les opérations d'écriture ciblées sur les instances Confluence et Jira.
AtlasReaper est un outil en ligne de commande développé à des fins de sécurité offensive, principalement axé sur la reconnaissance de Confluence et Jira. Il offre également diverses fonctionnalités utiles pour des tâches telles que la récupération d'identifiants et l'ingénierie sociale. L'outil est écrit en C#.
Article de blog : Sowing Chaos and Reaping Rewards in Confluence and Jira
Des instructions d'utilisation détaillées sont disponibles sur le wiki du dépôt.
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper utilise des commandes, sous-commandes et options. Le format d'exécution des commandes est le suivant :
.\AtlasReaper.exe [commande] [sous-commande] [options]
Remplacez [commande], [sous-commande] et [options] par les valeurs appropriées en fonction de l'action que vous souhaitez effectuer. Pour plus d'informations sur chaque commande ou sous-commande, utilisez l'option -h ou --help.
Voici une liste des commandes et sous-commandes disponibles :
Chaque commande possède des sous-commandes pour interagir avec le produit spécifique.
confluencejiraconfluence attach - Attacher un fichier à une page.confluence download - Télécharger une pièce jointe.confluence embed - Intégrer une image de 1x1 pixel pour effectuer des attaques de farming.confluence link - Ajouter un lien vers une page.confluence listattachments - Lister les pièces jointes.confluence listpages - Lister les pages dans Confluence.confluence listspaces - Lister les espaces dans Confluence.confluence search - Rechercher dans Confluence.jira addcomment - Ajouter un commentaire à un ticket.jira attach - Attacher un fichier à un ticket.jira createissue - Créer un nouveau ticket.jira download - Télécharger une ou plusieurs pièces jointes d'un ticket.jira listattachments - Lister les pièces jointes d'un ticket.jira listissues - Lister les tickets dans Jira.jira listprojects - Lister les projets dans Jira.jira listusers - Lister les utilisateurs Atlassian.jira searchissues - Rechercher des tickets dans Jira.help - Afficher plus d'informations sur une commande spécifique.Voici quelques exemples d'utilisation d'AtlasReaper :
Rechercher un mot-clé dans Confluence avec une recherche générique :
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Attacher un fichier à une page dans Confluence :
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Créer un nouveau ticket dans Jira :
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence et Jira peuvent être configurés pour autoriser l'accès anonyme. Vous pouvez le vérifier en omettant l'option -c/--cookie dans les commandes.
Si une authentification est requise, vous pouvez récupérer les cookies du navigateur d'un utilisateur avec SharpChrome ou un autre outil similaire.
.\SharpChrome.exe cookies /showall
Recherchez les cookies ayant pour domaine *.atlassian.net nommés cloud.session.token ou tenant.session.token
Veuillez noter les limitations suivantes d'AtlasReaper :
cloud.session.token ou tenant.session.token qui peut être obtenu depuis le navigateur d'un utilisateur. Alternativement, il peut utiliser l'accès anonyme si celui-ci est autorisé. (Les jetons API ou autres méthodes d'authentification ne sont pas encore prises en charge)Si vous rencontrez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à contribuer en soumettant une pull request ou en ouvrant une issue dans le dépôt AtlasReaper.