
ConfluenceおよびJiraインスタンスに対する偵察と標的型書き込み操作のためのコマンドラインツール。
AtlasReaperは、攻撃的なセキュリティ目的で開発されたコマンドラインツールで、主にConfluenceとJiraの偵察に焦点を当てています。また、クレデンシャルファーミングやソーシャルエンジニアリングなどのタスクに役立つさまざまな機能も提供しています。このツールはC#で書かれています。
ブログ記事: Sowing Chaos and Reaping Rewards in Confluence and Jira
詳細な使用方法は、リポジトリのwikiに記載されています。
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaperはコマンド、サブコマンド、オプションを使用します。コマンドを実行する形式は次のとおりです:
.\AtlasReaper.exe [command] [subcommand] [options]
[command]、[subcommand]、[options]は、実行したいアクションに応じた適切な値に置き換えてください。各コマンドまたはサブコマンドの詳細については、-hまたは--helpオプションを使用してください。
以下は利用可能なコマンドとサブコマンドのリストです。
各コマンドには、特定の製品と対話するためのサブコマンドがあります。
confluencejiraconfluence attach - ファイルをページに添付します。confluence download - 添付ファイルをダウンロードします。confluence embed - ファーミング攻撃を行うために1x1ピクセルの画像を埋め込みます。confluence link - ページにリンクを追加します。confluence listattachments - 添付ファイルを一覧表示します。confluence listpages - Confluenceのページを一覧表示します。confluence listspaces - Confluenceのスペースを一覧表示します。confluence search - Confluenceを検索します。jira addcomment - 課題にコメントを追加します。jira attach - 課題にファイルを添付します。jira createissue - 新しい課題を作成します。jira download - 課題から添付ファイルをダウンロードします。jira listattachments - 課題の添付ファイルを一覧表示します。jira listissues - Jiraの課題を一覧表示します。jira listprojects - Jiraのプロジェクトを一覧表示します。jira listusers - Atlassianのユーザーを一覧表示します。jira searchissues - Jiraの課題を検索します。help - 特定のコマンドに関する詳細情報を表示します。以下はAtlasReaperの使用例です:
ワイルドカード検索でConfluence内のキーワードを検索:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Confluenceのページにファイルを添付:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Jiraに新しい課題を作成:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
ConfluenceとJiraは匿名アクセスを許可するように設定できます。この確認は、コマンドから-c/--cookieを省略することで行えます。
認証が必要な場合、SharpChromeまたは他の同様のツールを使用してユーザーのブラウザからクッキーをダンプできます。
.\SharpChrome.exe cookies /showall
*.atlassian.net スコープの cloud.session.token または tenant.session.token という名前のクッキーを探します。
AtlasReaperの以下の制限事項に注意してください:
cloud.session.tokenまたはtenant.session.tokenを使用します。許可されている場合は、匿名アクセスも使用できます。(APIトークンや他の認証は現在サポートされていません)問題が発生した場合や改善の提案がある場合は、AtlasReaperリポジトリにプルリクエストを送信するか、Issueを作成して自由に貢献してください。