Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AtlasReaper — Uno strumento da riga di comando per attività di ricognizione e operazioni di scrittura mirate su istanze Confluence e Jira. | Kitploit
Strumenti/GitHubGitHub/werdhaihai/atlasreaper
RicognizioneRaccolta InformazioniSicurezza WebPenetration TestingIngegneria Sociale
GitHubwerdhaihai/atlasreaper

AtlasReaper

Uno strumento da riga di comando per attività di ricognizione e operazioni di scrittura mirate su istanze Confluence e Jira.

Vedi Repository
273332 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AtlasReaper

AtlasReaper è uno strumento da riga di comando sviluppato per scopi di sicurezza offensiva, focalizzato principalmente sulla ricognizione di Confluence e Jira. Fornisce inoltre diverse funzionalità utili per attività come il credential farming e l'ingegneria sociale. Lo strumento è scritto in C#.

Articolo del blog: Sowing Chaos and Reaping Rewards in Confluence and Jira

Istruzioni dettagliate sull'utilizzo sono disponibili nel wiki del repository.

root@kitploit:~
                                                   .@@@@
                                               @@@@@
                                            @@@@@   @@@@@@@
                                          @@@@@   @@@@@@@@@@@
                                         @@@@@  @@@@@@@@@@@@@@@
                                        @@@@,  @@@@        *@@@@
                                          @@@@ @@@  @@  @@@ .@@@
   _  _   _         ___                       @@@@@@@     @@@@@@
  /_\| |_| |__ _ __| _ \___ __ _ _ __  ___ _ _   @@   @@@@@@@@
 / _ \  _| / _` (_-<   / -_) _` | '_ \/ -_) '_|  @@   @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_|    @@@@@@@@   &@
                                |_|             @@@@@@@@@@  @@&
                                                @@@@@@@@@@@@@@@@@
                                               @@@@@@@@@@@@@@@@. @@
                                                  @werdhaihai

Utilizzo

AtlasReaper utilizza comandi, sottocomandi e opzioni. Il formato per eseguire i comandi è il seguente:

.\AtlasReaper.exe [comando] [sottocomando] [opzioni]

Sostituisci [comando], [sottocomando] e [opzioni] con i valori appropriati in base all'azione che desideri eseguire. Per maggiori informazioni su ogni comando o sottocomando, usa l'opzione -h o --help.

Di seguito è riportato un elenco dei comandi e sottocomandi disponibili:

Comandi

Ogni comando ha dei sottocomandi per interagire con il prodotto specifico.

  • confluence
  • jira

Sottocomandi

Confluence

  • confluence attach – Allega un file a una pagina.
  • confluence download – Scarica un allegato.
  • confluence embed – Incorpora un'immagine di 1x1 pixel per eseguire attacchi di farming.
  • confluence link – Aggiungi un collegamento a una pagina.
  • confluence listattachments – Elenca allegati.
  • confluence listpages – Elenca pagine in Confluence.
  • confluence listspaces – Elenca spazi in Confluence.
  • confluence search – Cerca in Confluence.

Jira

  • jira addcomment – Aggiungi un commento a un ticket.
  • jira attach – Allega un file a un ticket.
  • jira createissue – Crea un nuovo ticket.
  • jira download – Scarica allegato/i da un ticket.
  • jira listattachments – Elenca allegati su un ticket.
  • jira listissues – Elenca ticket in Jira.
  • jira listprojects – Elenca progetti in Jira.
  • jira listusers – Elenca utenti Atlassian.
  • jira searchissues – Cerca ticket in Jira.

Comandi comuni

  • help – Mostra maggiori informazioni su un comando specifico.

Esempi

Ecco alcuni esempi di utilizzo di AtlasReaper:

  • Cerca una parola chiave in Confluence con ricerca tramite wildcard:

    .\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

  • Allega un file a una pagina in Confluence:

    .\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

  • Crea un nuovo ticket in Jira:

    .\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie

Autenticazione

Confluence e Jira possono essere configurati per consentire l'accesso anonimo. Puoi verificarlo omettendo -c/--cookie dai comandi.

Nel caso in cui sia richiesta l'autenticazione, puoi estrarre i cookie dal browser di un utente con SharpChrome o un altro strumento simile.

  1. .\SharpChrome.exe cookies /showall

  2. Cerca eventuali cookie con ambito *.atlassian.net denominati cloud.session.token o tenant.session.token

Limitazioni

Si prega di notare le seguenti limitazioni di AtlasReaper:

  • Lo strumento non è stato testato approfonditamente in tutti gli ambienti, quindi è possibile incorrere in arresti anomali o comportamenti imprevisti. Sono stati fatti sforzi per minimizzare questi problemi, ma si consiglia cautela.
  • AtlasReaper utilizza il cloud.session.token o tenant.session.token ottenibili dal browser di un utente. In alternativa, può utilizzare l'accesso anonimo se consentito. (I token API o altre forme di autenticazione non sono attualmente supportati)
  • Per le operazioni di scrittura, verrà indicato il nome utente associato al token di sessione utente (o "anonymous").

Collaborazione

Se incontri problemi o hai suggerimenti per miglioramenti, sentiti libero di contribuire inviando una pull request o aprendo un issue nel repository di AtlasReaper.

Scarica lo strumento