Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/werdhaihai/atlasreaper
侦察信息收集Web安全渗透测试社会工程学
GitHubwerdhaihai/atlasreaper

AtlasReaper

用于Confluence和Jira实例的侦察和定向写入操作的命令行工具。

查看仓库
273332年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
AtlasReaper — 用于Confluence和Jira实例的侦察和定向写入操作的命令行工具。 | Kitploit

AtlasReaper

AtlasReaper 是一款为攻击性安全目的开发的命令行工具,主要用于 Confluence 和 Jira 的侦察。它还提供了多种功能,有助于完成凭证收割和社会工程学等任务。该工具使用 C# 编写。

博客文章:在 Confluence 与 Jira 中播撒混乱、收获回报

详细的使用说明可以在仓库的维基中找到。

root@kitploit:~
                                                   .@@@@
                                               @@@@@
                                            @@@@@   @@@@@@@
                                          @@@@@   @@@@@@@@@@@
                                         @@@@@  @@@@@@@@@@@@@@@
                                        @@@@,  @@@@        *@@@@
                                          @@@@ @@@  @@  @@@ .@@@
   _  _   _         ___                       @@@@@@@     @@@@@@
  /_\| |_| |__ _ __| _ \___ __ _ _ __  ___ _ _   @@   @@@@@@@@
 / _ \  _| / _` (_-<   / -_) _` | '_ \/ -_) '_|  @@   @@@@@@@@
/_/ \_\__|_\__,_/__/_|_\___\__,_| .__/\___|_|    @@@@@@@@   &@
                                |_|             @@@@@@@@@@  @@&
                                                @@@@@@@@@@@@@@@@@
                                               @@@@@@@@@@@@@@@@. @@
                                                  @werdhaihai

用法

AtlasReaper 使用命令、子命令和选项。执行命令的格式如下:

.\AtlasReaper.exe [command] [subcommand] [options]

根据要执行的操作,将 [command]、[subcommand] 和 [options] 替换为适当的值。要获取有关每个命令或子命令的更多信息,请使用 -h 或 --help 选项。

以下是可用命令和子命令的列表:

命令

每个命令都有用于与特定产品交互的子命令。

  • confluence
  • jira

子命令

Confluence

  • confluence attach - 将文件附加到页面。
  • confluence download - 下载附件。
  • confluence embed - 嵌入一个 1x1 像素的图像,用于进行凭证采集攻击。
  • confluence link - 向页面添加链接。
  • confluence listattachments - 列出附件。
  • confluence listpages - 列出 Confluence 中的页面。
  • confluence listspaces - 列出 Confluence 中的空间。
  • confluence search - 搜索 Confluence。

Jira

  • jira addcomment - 向问题添加评论。
  • jira attach - 将文件附加到问题。
  • jira createissue - 创建新问题。
  • jira download - 从问题中下载附件。
  • jira listattachments - 列出问题上的附件。
  • jira listissues - 列出 Jira 中的问题。
  • jira listprojects - 列出 Jira 中的项目。
  • jira listusers - 列出 Atlassian 用户。
  • jira searchissues - 搜索 Jira 中的问题。

通用命令

  • help - 显示特定命令的更多信息。

示例

以下是使用 AtlasReaper 的一些示例:

  • 在 Confluence 中使用通配符搜索关键词:

    .\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

  • 将文件附加到 Confluence 中的页面:

    .\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

  • 在 Jira 中创建新问题:

    .\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host" --url $url --cookie $cookie

认证

Confluence 和 Jira 可以配置为允许匿名访问。您可以通过在命令中省略 -c/--cookie 来检查这一点。

如果需要认证,您可以使用 SharpChrome 或其他类似工具从用户浏览器中导出 cookie。

  1. .\SharpChrome.exe cookies /showall

  2. 查找任何作用域为 *.atlassian.net 且名称为 cloud.session.token 或 tenant.session.token 的 cookie。

限制

请注意 AtlasReaper 的以下限制:

  • 该工具尚未在所有环境中进行充分测试,因此可能会遇到崩溃或意外行为。已尽力减少这些问题,但仍建议谨慎使用。
  • AtlasReaper 使用 cloud.session.token 或 tenant.session.token,这些令牌可从用户浏览器获取。或者,如果允许,也可以使用匿名访问。(目前不支持 API 令牌或其他认证方式)
  • 对于写入操作,将列出与用户会话令牌关联的用户名(或“anonymous”)。

贡献

如果您遇到任何问题或有改进建议,欢迎通过提交拉取请求或在 AtlasReaper 仓库 中打开问题来贡献代码。

下载工具