
Инструмент командной строки для разведки и целевых операций записи в экземплярах Confluence и Jira.
AtlasReaper — это инструмент командной строки, разработанный для целей наступательной безопасности, в первую очередь для разведки Confluence и Jira. Он также предоставляет различные функции, которые могут быть полезны для таких задач, как сбор учётных данных и социальная инженерия. Инструмент написан на C#.
Статья в блоге: Посеяв хаос и пожиная награды в Confluence и Jira
Подробные инструкции по использованию можно найти в wiki репозитория.
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper использует команды, подкоманды и опции. Формат выполнения команд следующий:
.\AtlasReaper.exe [команда] [подкоманда] [опции]
Замените [команда], [подкоманда] и [опции] на соответствующие значения в зависимости от выполняемого действия. Для получения дополнительной информации о каждой команде или подкоманде используйте опцию -h или --help.
Ниже приведён список доступных команд и подкоманд:
Каждая команда имеет подкоманды для взаимодействия с конкретным продуктом.
confluencejiraconfluence attach — прикрепить файл к странице.confluence download — скачать вложение.confluence embed — встроить изображение размером 1x1 пиксель для атак на сбор данных (farming).confluence link — добавить ссылку на страницу.confluence listattachments — список вложений.confluence listpages — список страниц в Confluence.confluence listspaces — список пространств в Confluence.confluence search — поиск в Confluence.jira addcomment — добавить комментарий к задаче.jira attach — прикрепить файл к задаче.jira createissue — создать новую задачу.jira download — скачать вложение(я) из задачи.jira listattachments — список вложений в задаче.jira listissues — список задач в Jira.jira listprojects — список проектов в Jira.jira listusers — список пользователей Atlassian.jira searchissues — поиск задач в Jira.help — отобразить дополнительную информацию по конкретной команде.Вот несколько примеров использования AtlasReaper:
Поиск ключевого слова в Confluence с подстановочным знаком:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
Прикрепление файла к странице в Confluence:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
Создание новой задачи в Jira:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence и Jira могут быть настроены на анонимный доступ. Вы можете проверить это, опуская опцию -c/--cookie в командах.
Если требуется аутентификация, вы можете выгрузить куки из браузера пользователя с помощью SharpChrome или аналогичного инструмента.
.\SharpChrome.exe cookies /showall
Найдите любые куки, ограниченные доменом *.atlassian.net, с именем cloud.session.token или tenant.session.token.
Обратите внимание на следующие ограничения AtlasReaper:
cloud.session.token или tenant.session.token, которые можно получить из браузера пользователя. Также можно использовать анонимный доступ, если он разрешён. (Токены API или другие методы аутентификации в настоящее время не поддерживаются.)Если вы столкнулись с какими-либо проблемами или у вас есть предложения по улучшению, пожалуйста, внесите свой вклад, отправив pull request или открыв issue в репозиторий AtlasReaper.