AtlasReaper 是一款为攻击性安全目的开发的命令行工具,主要用于 Confluence 和 Jira 的侦察。它还提供了多种功能,有助于完成凭证收割和社会工程学等任务。该工具使用 C# 编写。
博客文章:在 Confluence 与 Jira 中播撒混乱、收获回报
详细的使用说明可以在仓库的维基中找到。
.@@@@
@@@@@
@@@@@ @@@@@@@
@@@@@ @@@@@@@@@@@
@@@@@ @@@@@@@@@@@@@@@
@@@@, @@@@ *@@@@
@@@@ @@@ @@ @@@ .@@@
_ _ _ ___ @@@@@@@ @@@@@@
/_\| |_| |__ _ __| _ \___ __ _ _ __ ___ _ _ @@ @@@@@@@@
/ _ \ _| / _` (_-< / -_) _` | '_ \/ -_) '_| @@ @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_| @@@@@@@@ &@
|_| @@@@@@@@@@ @@&
@@@@@@@@@@@@@@@@@
@@@@@@@@@@@@@@@@. @@
@werdhaihai
AtlasReaper 使用命令、子命令和选项。执行命令的格式如下:
.\AtlasReaper.exe [command] [subcommand] [options]
根据要执行的操作,将 [command]、[subcommand] 和 [options] 替换为适当的值。要获取有关每个命令或子命令的更多信息,请使用 -h 或 --help 选项。
以下是可用命令和子命令的列表:
每个命令都有用于与特定产品交互的子命令。
confluencejiraconfluence attach - 将文件附加到页面。confluence download - 下载附件。confluence embed - 嵌入一个 1x1 像素的图像,用于进行凭证采集攻击。confluence link - 向页面添加链接。confluence listattachments - 列出附件。confluence listpages - 列出 Confluence 中的页面。confluence listspaces - 列出 Confluence 中的空间。confluence search - 搜索 Confluence。jira addcomment - 向问题添加评论。jira attach - 将文件附加到问题。jira createissue - 创建新问题。jira download - 从问题中下载附件。jira listattachments - 列出问题上的附件。jira listissues - 列出 Jira 中的问题。jira listprojects - 列出 Jira 中的项目。jira listusers - 列出 Atlassian 用户。jira searchissues - 搜索 Jira 中的问题。help - 显示特定命令的更多信息。以下是使用 AtlasReaper 的一些示例:
在 Confluence 中使用通配符搜索关键词:
.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie
将文件附加到 Confluence 中的页面:
.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie
在 Jira 中创建新问题:
.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie
Confluence 和 Jira 可以配置为允许匿名访问。您可以通过在命令中省略 -c/--cookie 来检查这一点。
如果需要认证,您可以使用 SharpChrome 或其他类似工具从用户浏览器中导出 cookie。
.\SharpChrome.exe cookies /showall
查找任何作用域为 *.atlassian.net 且名称为 cloud.session.token 或 tenant.session.token 的 cookie。
请注意 AtlasReaper 的以下限制:
cloud.session.token 或 tenant.session.token,这些令牌可从用户浏览器获取。或者,如果允许,也可以使用匿名访问。(目前不支持 API 令牌或其他认证方式)如果您遇到任何问题或有改进建议,欢迎通过提交拉取请求或在 AtlasReaper 仓库 中打开问题来贡献代码。