Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AtlasReaper — Инструмент командной строки для разведки и целевых операций записи в экземплярах Confluence и Jira. | Kitploit
Инструменты/GitHubGitHub/werdhaihai/atlasreaper
РазведкаСбор информацииВеб-безопасностьТестирование на ПроникновениеСоциальная инженерия
GitHubwerdhaihai/atlasreaper

AtlasReaper

Инструмент командной строки для разведки и целевых операций записи в экземплярах Confluence и Jira.

Репозиторий
273332 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AtlasReaper

AtlasReaper — это инструмент командной строки, разработанный для целей наступательной безопасности, в первую очередь для разведки Confluence и Jira. Он также предоставляет различные функции, которые могут быть полезны для таких задач, как сбор учётных данных и социальная инженерия. Инструмент написан на C#.

Статья в блоге: Посеяв хаос и пожиная награды в Confluence и Jira

Подробные инструкции по использованию можно найти в wiki репозитория.

root@kitploit:~
                                                   .@@@@
                                               @@@@@
                                            @@@@@   @@@@@@@
                                          @@@@@   @@@@@@@@@@@
                                         @@@@@  @@@@@@@@@@@@@@@
                                        @@@@,  @@@@        *@@@@
                                          @@@@ @@@  @@  @@@ .@@@
   _  _   _         ___                       @@@@@@@     @@@@@@
  /_\| |_| |__ _ __| _ \___ __ _ _ __  ___ _ _   @@   @@@@@@@@
 / _ \  _| / _` (_-<   / -_) _` | '_ \/ -_) '_|  @@   @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_|    @@@@@@@@   &@
                                |_|             @@@@@@@@@@  @@&
                                                @@@@@@@@@@@@@@@@@
                                               @@@@@@@@@@@@@@@@. @@
                                                  @werdhaihai

Использование

AtlasReaper использует команды, подкоманды и опции. Формат выполнения команд следующий:

.\AtlasReaper.exe [команда] [подкоманда] [опции]

Замените [команда], [подкоманда] и [опции] на соответствующие значения в зависимости от выполняемого действия. Для получения дополнительной информации о каждой команде или подкоманде используйте опцию -h или --help.

Ниже приведён список доступных команд и подкоманд:

Команды

Каждая команда имеет подкоманды для взаимодействия с конкретным продуктом.

  • confluence
  • jira

Подкоманды

Confluence

  • confluence attach — прикрепить файл к странице.
  • confluence download — скачать вложение.
  • confluence embed — встроить изображение размером 1x1 пиксель для атак на сбор данных (farming).
  • confluence link — добавить ссылку на страницу.
  • confluence listattachments — список вложений.
  • confluence listpages — список страниц в Confluence.
  • confluence listspaces — список пространств в Confluence.
  • confluence search — поиск в Confluence.

Jira

  • jira addcomment — добавить комментарий к задаче.
  • jira attach — прикрепить файл к задаче.
  • jira createissue — создать новую задачу.
  • jira download — скачать вложение(я) из задачи.
  • jira listattachments — список вложений в задаче.
  • jira listissues — список задач в Jira.
  • jira listprojects — список проектов в Jira.
  • jira listusers — список пользователей Atlassian.
  • jira searchissues — поиск задач в Jira.

Общие команды

  • help — отобразить дополнительную информацию по конкретной команде.

Примеры

Вот несколько примеров использования AtlasReaper:

  • Поиск ключевого слова в Confluence с подстановочным знаком:

    .\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

  • Прикрепление файла к странице в Confluence:

    .\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

  • Создание новой задачи в Jira:

    .\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie

Аутентификация

Confluence и Jira могут быть настроены на анонимный доступ. Вы можете проверить это, опуская опцию -c/--cookie в командах.

Если требуется аутентификация, вы можете выгрузить куки из браузера пользователя с помощью SharpChrome или аналогичного инструмента.

  1. .\SharpChrome.exe cookies /showall

  2. Найдите любые куки, ограниченные доменом *.atlassian.net, с именем cloud.session.token или tenant.session.token.

Ограничения

Обратите внимание на следующие ограничения AtlasReaper:

  • Инструмент не был тщательно протестирован во всех средах, поэтому возможны сбои или неожиданное поведение. Были предприняты усилия для минимизации этих проблем, но рекомендуется соблюдать осторожность.
  • AtlasReaper использует cloud.session.token или tenant.session.token, которые можно получить из браузера пользователя. Также можно использовать анонимный доступ, если он разрешён. (Токены API или другие методы аутентификации в настоящее время не поддерживаются.)
  • Для операций записи будет указано имя пользователя, связанное с токеном сессии пользователя (или "anonymous").

Вклад

Если вы столкнулись с какими-либо проблемами или у вас есть предложения по улучшению, пожалуйста, внесите свой вклад, отправив pull request или открыв issue в репозиторий AtlasReaper.

Скачать инструмент