
Uma ferramenta de linha de comando para reconhecimento e operações de escrita direcionadas em instâncias do Confluence e Jira.
AtlasReaper é uma ferramenta de linha de comando desenvolvida para fins de segurança ofensiva, focada principalmente em reconhecimento de Confluence e Jira. Ela também fornece várias funcionalidades que podem ser úteis para tarefas como coleta de credenciais e engenharia social. A ferramenta é escrita em C#.
Postagem no blog: Sowing Chaos and Reaping Rewards in Confluence and Jira
Instruções detalhadas de uso podem ser encontradas na wiki do repositório.
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper utiliza comandos, subcomandos e opções. O formato para executar comandos é o seguinte:
.\AtlasReaper.exe [command] [subcommand] [options]
Substitua [command], [subcommand] e [options] pelos valores apropriados com base na ação que deseja realizar. Para mais informações sobre cada comando ou subcomando, use a opção -h ou --help.
Abaixo está uma lista de comandos e subcomandos disponíveis:
Cada comando possui subcomandos para interagir com o produto específico.
confluencejiraconfluence attach - Anexar um arquivo a uma página.confluence download - Baixar um anexo.confluence embed - Incorporar uma imagem de 1x1 pixel para realizar ataques de farming.confluence link - Adicionar um link a uma página.confluence listattachments - Listar anexos.confluence listpages - Listar páginas no Confluence.confluence listspaces - Listar espaços no Confluence.confluence search - Pesquisar no Confluence.jira addcomment - Adicionar um comentário a um issue.jira attach - Anexar um arquivo a um issue.jira createissue - Criar um novo issue.jira download - Baixar anexo(s) de um issue.jira listattachments - Listar anexos em um issue.jira listissues - Listar issues no Jira.jira listprojects - Listar projetos no Jira.jira listusers - Listar usuários do Atlassian.jira searchissues - Pesquisar issues no Jira.help - Exibir mais informações sobre um comando específico.Aqui estão alguns exemplos de como usar o AtlasReaper:
Pesquisar por uma palavra-chave no Confluence com pesquisa curinga:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Anexar um arquivo a uma página no Confluence:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Criar um novo issue no Jira:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "Não consigo acessar este link do meu host" --url $url --cookie $cookie
Confluence e Jira podem ser configurados para permitir acesso anônimo. Você pode verificar isso omitindo a opção -c/--cookie dos comandos.
Caso a autenticação seja necessária, você pode extrair cookies do navegador de um usuário com o SharpChrome ou outra ferramenta similar.
.\SharpChrome.exe cookies /showall
Procure por quaisquer cookies com escopo para *.atlassian.net nomeados cloud.session.token ou tenant.session.token
Observe as seguintes limitações do AtlasReaper:
cloud.session.token ou tenant.session.token, que podem ser obtidos do navegador de um usuário. Alternativamente, pode usar acesso anônimo, se permitido. (Tokens de API ou outra autenticação não são suportados atualmente)Se você encontrar algum problema ou tiver sugestões de melhoria, sinta-se à vontade para contribuir enviando um pull request ou abrindo um issue no repositório do AtlasReaper.