
Confluence 및 Jira 인스턴스에 대한 정찰 및 대상 지정 쓰기 작업을 위한 명령줄 도구입니다.
AtlasReaper는 공격적 보안 목적으로 개발된 명령줄 도구로, 주로 Confluence 및 Jira의 정찰(reconnaissance)에 초점을 맞추고 있습니다. 또한 자격 증명 수집(credential farming) 및 사회 공학(social engineering)과 같은 작업에 유용한 다양한 기능을 제공합니다. 이 도구는 C#으로 작성되었습니다.
블로그 게시물: Sowing Chaos and Reaping Rewards in Confluence and Jira
자세한 사용법은 저장소의 wiki에서 확인할 수 있습니다.
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper는 명령, 하위 명령 및 옵션을 사용합니다. 명령 실행 형식은 다음과 같습니다.
.\AtlasReaper.exe [명령] [하위명령] [옵션]
[명령], [하위명령], [옵션]을 수행하려는 작업에 따라 적절한 값으로 바꾸십시오. 각 명령 또는 하위 명령에 대한 자세한 내용은 -h 또는 --help 옵션을 사용하십시오.
다음은 사용 가능한 명령 및 하위 명령 목록입니다.
각 명령에는 특정 제품과 상호 작용하기 위한 하위 명령이 있습니다.
confluencejiraconfluence attach - 페이지에 파일을 첨부합니다.confluence download - 첨부 파일을 다운로드합니다.confluence embed - 파밍(farming) 공격을 수행하기 위해 1x1 픽셀 이미지를 삽입합니다.confluence link - 페이지에 링크를 추가합니다.confluence listattachments - 첨부 파일을 나열합니다.confluence listpages - Confluence에서 페이지를 나열합니다.confluence listspaces - Confluence에서 공간을 나열합니다.confluence search - Confluence를 검색합니다.jira addcomment - 이슈에 댓글을 추가합니다.jira attach - 이슈에 파일을 첨부합니다.jira createissue - 새 이슈를 생성합니다.jira download - 이슈에서 첨부 파일을 다운로드합니다.jira listattachments - 이슈의 첨부 파일을 나열합니다.jira listissues - Jira에서 이슈를 나열합니다.jira listprojects - Jira에서 프로젝트를 나열합니다.jira listusers - Atlassian 사용자를 나열합니다.jira searchissues - Jira에서 이슈를 검색합니다.help - 특정 명령에 대한 자세한 정보를 표시합니다.다음은 AtlasReaper 사용 예제 몇 가지입니다.
Confluence에서 와일드카드 검색으로 키워드 검색:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Confluence 페이지에 파일 첨부:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Jira에서 새 이슈 생성:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence 및 Jira는 익명 접근을 허용하도록 구성될 수 있습니다. 명령에서 -c/--cookie를 생략하여 이를 확인할 수 있습니다.
인증이 필요한 경우 SharpChrome 또는 다른 유사한 도구를 사용하여 사용자 브라우저에서 쿠키를 덤프할 수 있습니다.
.\SharpChrome.exe cookies /showall
*.atlassian.net 범위의 cloud.session.token 또는 tenant.session.token이라는 이름의 쿠키를 찾습니다.
AtlasReaper의 다음 제한 사항을 유의하십시오.
cloud.session.token 또는 tenant.session.token을 사용합니다. 또는 허용되는 경우 익명 접근을 사용할 수 있습니다. (API 토큰 또는 다른 인증은 현재 지원되지 않습니다)문제가 발생하거나 개선을 위한 제안이 있으시면 AtlasReaper 저장소에 풀 리퀘스트를 제출하거나 이슈를 열어 자유롭게 기여해 주십시오.