Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
AtlasReaper — Confluence 및 Jira 인스턴스에 대한 정찰 및 대상 지정 쓰기 작업을 위한 명령줄 도구입니다. | Kitploit
도구/GitHubGitHub/werdhaihai/atlasreaper
ReconnaissanceInformation GatheringWeb SecurityPenetration TestingSocial Engineering
GitHubwerdhaihai/atlasreaper

AtlasReaper

Confluence 및 Jira 인스턴스에 대한 정찰 및 대상 지정 쓰기 작업을 위한 명령줄 도구입니다.

저장소 보기
273332년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

AtlasReaper

AtlasReaper는 공격적 보안 목적으로 개발된 명령줄 도구로, 주로 Confluence 및 Jira의 정찰(reconnaissance)에 초점을 맞추고 있습니다. 또한 자격 증명 수집(credential farming) 및 사회 공학(social engineering)과 같은 작업에 유용한 다양한 기능을 제공합니다. 이 도구는 C#으로 작성되었습니다.

블로그 게시물: Sowing Chaos and Reaping Rewards in Confluence and Jira

자세한 사용법은 저장소의 wiki에서 확인할 수 있습니다.

root@kitploit:~
                                                   .@@@@
                                               @@@@@
                                            @@@@@   @@@@@@@
                                          @@@@@   @@@@@@@@@@@
                                         @@@@@  @@@@@@@@@@@@@@@
                                        @@@@,  @@@@        *@@@@
                                          @@@@ @@@  @@  @@@ .@@@
   _  _   _         ___                       @@@@@@@     @@@@@@
  /_\| |_| |__ _ __| _ \___ __ _ _ __  ___ _ _   @@   @@@@@@@@
 / _ \  _| / _` (_-<   / -_) _` | '_ \/ -_) '_|  @@   @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_|    @@@@@@@@   &@
                                |_|             @@@@@@@@@@  @@&
                                                @@@@@@@@@@@@@@@@@
                                               @@@@@@@@@@@@@@@@. @@
                                                  @werdhaihai

사용법

AtlasReaper는 명령, 하위 명령 및 옵션을 사용합니다. 명령 실행 형식은 다음과 같습니다.

.\AtlasReaper.exe [명령] [하위명령] [옵션]

[명령], [하위명령], [옵션]을 수행하려는 작업에 따라 적절한 값으로 바꾸십시오. 각 명령 또는 하위 명령에 대한 자세한 내용은 -h 또는 --help 옵션을 사용하십시오.

다음은 사용 가능한 명령 및 하위 명령 목록입니다.

명령

각 명령에는 특정 제품과 상호 작용하기 위한 하위 명령이 있습니다.

  • confluence
  • jira

하위 명령

Confluence

  • confluence attach - 페이지에 파일을 첨부합니다.
  • confluence download - 첨부 파일을 다운로드합니다.
  • confluence embed - 파밍(farming) 공격을 수행하기 위해 1x1 픽셀 이미지를 삽입합니다.
  • confluence link - 페이지에 링크를 추가합니다.
  • confluence listattachments - 첨부 파일을 나열합니다.
  • confluence listpages - Confluence에서 페이지를 나열합니다.
  • confluence listspaces - Confluence에서 공간을 나열합니다.
  • confluence search - Confluence를 검색합니다.

Jira

  • jira addcomment - 이슈에 댓글을 추가합니다.
  • jira attach - 이슈에 파일을 첨부합니다.
  • jira createissue - 새 이슈를 생성합니다.
  • jira download - 이슈에서 첨부 파일을 다운로드합니다.
  • jira listattachments - 이슈의 첨부 파일을 나열합니다.
  • jira listissues - Jira에서 이슈를 나열합니다.
  • jira listprojects - Jira에서 프로젝트를 나열합니다.
  • jira listusers - Atlassian 사용자를 나열합니다.
  • jira searchissues - Jira에서 이슈를 검색합니다.

공통 명령

  • help - 특정 명령에 대한 자세한 정보를 표시합니다.

예제

다음은 AtlasReaper 사용 예제 몇 가지입니다.

  • Confluence에서 와일드카드 검색으로 키워드 검색:

    .\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

  • Confluence 페이지에 파일 첨부:

    .\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

  • Jira에서 새 이슈 생성:

    .\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie

인증

Confluence 및 Jira는 익명 접근을 허용하도록 구성될 수 있습니다. 명령에서 -c/--cookie를 생략하여 이를 확인할 수 있습니다.

인증이 필요한 경우 SharpChrome 또는 다른 유사한 도구를 사용하여 사용자 브라우저에서 쿠키를 덤프할 수 있습니다.

  1. .\SharpChrome.exe cookies /showall

  2. *.atlassian.net 범위의 cloud.session.token 또는 tenant.session.token이라는 이름의 쿠키를 찾습니다.

제한 사항

AtlasReaper의 다음 제한 사항을 유의하십시오.

  • 이 도구는 모든 환경에서 완전히 테스트되지 않았으므로 충돌 또는 예기치 않은 동작이 발생할 수 있습니다. 이러한 문제를 최소화하기 위해 노력했지만 주의가 필요합니다.
  • AtlasReaper는 사용자 브라우저에서 얻을 수 있는 cloud.session.token 또는 tenant.session.token을 사용합니다. 또는 허용되는 경우 익명 접근을 사용할 수 있습니다. (API 토큰 또는 다른 인증은 현재 지원되지 않습니다)
  • 쓰기 작업의 경우 사용자 세션 토큰(또는 "anonymous")과 연결된 사용자 이름이 표시됩니다.

기여

문제가 발생하거나 개선을 위한 제안이 있으시면 AtlasReaper 저장소에 풀 리퀘스트를 제출하거나 이슈를 열어 자유롭게 기여해 주십시오.

도구 다운로드