
Uno strumento da riga di comando per attività di ricognizione e operazioni di scrittura mirate su istanze Confluence e Jira.
AtlasReaper è uno strumento da riga di comando sviluppato per scopi di sicurezza offensiva, focalizzato principalmente sulla ricognizione di Confluence e Jira. Fornisce inoltre diverse funzionalità utili per attività come il credential farming e l'ingegneria sociale. Lo strumento è scritto in C#.
Articolo del blog: Sowing Chaos and Reaping Rewards in Confluence and Jira
Istruzioni dettagliate sull'utilizzo sono disponibili nel wiki del repository.
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper utilizza comandi, sottocomandi e opzioni. Il formato per eseguire i comandi è il seguente:
.\AtlasReaper.exe [comando] [sottocomando] [opzioni]
Sostituisci [comando], [sottocomando] e [opzioni] con i valori appropriati in base all'azione che desideri eseguire. Per maggiori informazioni su ogni comando o sottocomando, usa l'opzione -h o --help.
Di seguito è riportato un elenco dei comandi e sottocomandi disponibili:
Ogni comando ha dei sottocomandi per interagire con il prodotto specifico.
confluencejiraconfluence attach – Allega un file a una pagina.confluence download – Scarica un allegato.confluence embed – Incorpora un'immagine di 1x1 pixel per eseguire attacchi di farming.confluence link – Aggiungi un collegamento a una pagina.confluence listattachments – Elenca allegati.confluence listpages – Elenca pagine in Confluence.confluence listspaces – Elenca spazi in Confluence.confluence search – Cerca in Confluence.jira addcomment – Aggiungi un commento a un ticket.jira attach – Allega un file a un ticket.jira createissue – Crea un nuovo ticket.jira download – Scarica allegato/i da un ticket.jira listattachments – Elenca allegati su un ticket.jira listissues – Elenca ticket in Jira.jira listprojects – Elenca progetti in Jira.jira listusers – Elenca utenti Atlassian.jira searchissues – Cerca ticket in Jira.help – Mostra maggiori informazioni su un comando specifico.Ecco alcuni esempi di utilizzo di AtlasReaper:
Cerca una parola chiave in Confluence con ricerca tramite wildcard:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Allega un file a una pagina in Confluence:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Crea un nuovo ticket in Jira:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence e Jira possono essere configurati per consentire l'accesso anonimo. Puoi verificarlo omettendo -c/--cookie dai comandi.
Nel caso in cui sia richiesta l'autenticazione, puoi estrarre i cookie dal browser di un utente con SharpChrome o un altro strumento simile.
.\SharpChrome.exe cookies /showall
Cerca eventuali cookie con ambito *.atlassian.net denominati cloud.session.token o tenant.session.token
Si prega di notare le seguenti limitazioni di AtlasReaper:
cloud.session.token o tenant.session.token ottenibili dal browser di un utente. In alternativa, può utilizzare l'accesso anonimo se consentito. (I token API o altre forme di autenticazione non sono attualmente supportati)Se incontri problemi o hai suggerimenti per miglioramenti, sentiti libero di contribuire inviando una pull request o aprendo un issue nel repository di AtlasReaper.