AtlasReaper:一款针对Confluence和Jira的网络侦查工具

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
渗透测试306,319字数 901阅读3分0秒阅读模式
AI智能摘要
你是否知道,攻击者只需一个Cookie就能渗透企业级协作平台?AtlasReaper,这款由红队研究人员打造的C#命令行工具,正悄然揭开Confluence与Jira的安全盲区。它不仅能枚举页面、搜索敏感内容,还可植入1x1像素图像窃取NetNTLMv2哈希,实现凭证收割。通过Atlassian REST API直连目标,支持文件上传、评论注入、链接伪装等社工操作,让内网横向移动如影随形。本文深度解析其功能原理与实战用法,带你看清企业协同系统背后的攻击链条。
— AI 生成的文章内容摘要

关于AtlasReaper

AtlasReaper是一款针对Confluence和Jira的网络侦查工具,该工具基于C#开发,是一个命令行工具。该工具专为红队研究人员设计,其主要功能就是帮助广大研究人员针对Confluence和Jira执行网络侦查任务。除此之外,该工具还提供了很多额外的功能,可以执行类似凭证收集和社会工程学等任务。

AtlasReaper需要从命令控制C2端运行,以减少建立SOCKS代理所产生的网络开销,并且利用了Atlassian REST API来查询目标Confluence和Jira的元数据和内容。同时,该工具还通过写操作扩展了其功能,使用户可以附加文件、创建欺骗性链接,并对Confluence或Jira中的问题发表评论。除此之外,该工具还包含了嵌入图像的功能,通过嵌入一个托管在外部服务器上的1x1像素图像,我们将能够在活动目录环境中窃取NetNTLMv2哈希。

工具下载

首先,广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/werdhaihai/AtlasReaper.git

然后在Visual Studio工具中打开解决方案文件:AtlasReaper.sln。

在Visual Studio中,点击“Tools -> NuGet Package Manager -> Package Manager Console”以打开NuGet中段,然后输入下列命令安装工具依赖组件:

Install-Package Fody

Install-Package Costura.Fody

Install-Package Newtonsoft.Json

Install-Package CommandLineParser

依赖包安装完成之后,点击“uild -> Build Solution”构建项目发布版本即可。

工具使用

AtlasReaper支持使用命令、子命令和参数选项来控制工具的运行行为,执行命令格式如下:

.\AtlasReaper.exe [command] [subcommand] [options]

我们可以根据要执行的任务来选择特定的参数值并替换[command]、[subcommand]和[options]。如需查看更多跟命令参数相关的信息,可以使用-h或--help选项。

命令使用

每一个命令都拥有自己的子命令,来帮助我们与特定的目标产品进行交互:

confluence

jira

子命令

Confluence

confluence attach - 向目标页面绑定一个文件.

confluence download - 下载一个附件

confluence embed - 嵌入一个1x1像素的图片来执行数据收集任务

confluence link - 向一个页面添加一个链接

confluence listattachments - 枚举附件

confluence listpages - 枚举Confluence中的页面

confluence listspaces - 枚举Confluence中的空间

confluence search - 搜索Confluence.

Jira

jira addcomment - 给一个问题添加评论

jira attach - 给一个问题附加一个文件.

jira createissue - 创建一个新的问题

jira download - 从指定问题下载附件

jira listattachments - 枚举指定问题的附件

jira listissues - 枚举Jira中的问题

jira listprojects - 查看Jira中的项目

jira listusers - 查看Atlassian用户

jira searchissues - 搜索Jira中的问题

其他命令

help - 查看工具帮助信息和命令详情

工具使用样例

使用通配符搜索Confluence中的某个关键字:

.\AtlasReaper.exe confluence search --query "http*example.com*" --url $url --cookie $cookie

在Confluence中向一个页面绑定一个文件:

.\AtlasReaper.exe confluence attach --page-id "12345" --file "C:\path\to\file.exe" --url $url --cookie $cookie

在Jira中创建一个新的问题:

.\AtlasReaper.exe jira createissue --project "PROJ" --issue-type Task --message "I can't access this link from my host"  --url $url --cookie $cookie

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

AtlasReaper:【GitHub传送门

参考资料

https://medium.com/specter-ops-posts/sowing-chaos-and-reaping-rewards-in-confluence-and-jira-7a90ba33bf62

本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM

 
枫少@KillBoy
评论  30  访客  30
    • 辕门斩子
      辕门斩子 0

      这工具看着挺专业的,红队用起来应该很顺手吧

        • 晚霞散步
          晚霞散步 0

          @ 辕门斩子 红队实战中Confluence权限配置乱得很,这工具刚好能钻空子

        • 风卷云
          风卷云 1

          有人试过那个嵌入图片窃取哈希的功能吗?效果如何?

          • 溜溜达
            溜溜达 1

            C#写的命令行工具,编译起来麻烦不?

              • Lumenora
                Lumenora 0

                @ 溜溜达 C#工具链装齐的话其实还好,就是NuGet依赖多得烦死

              • Nikki
                Nikki 0

                之前用过类似工具,配置代理那块经常出问题

                • 棉花糖宝
                  棉花糖宝 0

                  这个跟其他Confluence工具比有啥优势啊?

                  • Mia
                    Mia 0

                    文档挺详细的,照着做应该能跑起来

                      • 药师曹
                        药师曹 0

                        @ Mia 文档是细,但少了linux下用mono跑的说明,跨平台支持咋样?

                      • NebulaRise
                        NebulaRise 0

                        NetNTLMv2哈希那个功能有点意思🤔

                        • 竹韵清辉
                          竹韵清辉 0

                          为啥要用Fody和Costura这种打包工具啊

                          • 弱音
                            弱音 0

                            创建假问题做社会工程学,这思路可以

                              • 夜影枭
                                夜影枭 1

                                @ 弱音 这招确实能诱导用户点链接,别忘了把issue的权限设成只读,防止被人编辑。

                              • 赛博时隙
                                赛博时隙 0

                                工具功能挺全的,就是不知道稳定性怎么样

                                • 隐形人本人
                                  隐形人本人 0

                                  编译完跑了一次,attach功能有点小bug,文件名带空格就崩了

                                  • 极速锋尚
                                    极速锋尚 1

                                    刚在测试环境试了embed图片功能,内网AD确实弹了认证请求👍

                                      • 极光漫步
                                        极光漫步 0

                                        @ 极速锋尚 我上周在内部网跑了一遍,AD弹窗真的跟你说的一样,抓到哈希后立马用了Hashcat。

                                      • 阴云不散
                                        阴云不散 1

                                        求问cookie怎么获取啊?直接浏览器复制行不行

                                          • 瑜伽小生
                                            瑜伽小生 1

                                            @ 阴云不散 cookie可以用浏览器的开发者工具把请求头里的值复制下来,或者用Burp抓包更稳妥。

                                          • 星际独行侠
                                            星际独行侠 0

                                            之前踩过坑,用其他工具连Jira老被WAF拦,这个有绕过机制吗?

                                            • 纵横四海
                                              纵横四海 1

                                              看着功能猛,但没看到速率限制处理,大规模枚举怕不是直接被封

                                              • 深渊之嚎
                                                深渊之嚎 0

                                                创建假issue钓鱼这招阴是阴了点,不过社工阶段真管用

                                                • 漆匠沈
                                                  漆匠沈 0

                                                  嵌入1×1图竟能打穿内网?这比挂恶意链接隐蔽多了🤔

                                                  • 亡魂歌者
                                                    亡魂歌者 0

                                                    功能挺全的,红队用起来爽👍

                                                    • 夜雾诗人
                                                      夜雾诗人 0

                                                      真的能直接拿到管理员吗?

                                                      • 云朵小熊猫
                                                        云朵小熊猫 1

                                                        虽然工具官方说没有速率限制,但实际测试时,如果一次性枚举数千页,WAF很容易把IP封掉,建议加上延时或分批跑。

                                                        • 星宿守护
                                                          星宿守护 1

                                                          编译过程卡死在还原NuGet,真是折腾。

                                                          • 蜗牛快递员
                                                            蜗牛快递员 0

                                                            听说有人用它直接拿到管理员账号,真是吃瓜现场。

                                                            • 旧日风韵
                                                              旧日风韵 1

                                                              如果目标是使用SAML单点登录的Jira,embed图片还能拿到哈希吗?

                                                              • 感恩的心
                                                                感恩的心 1

                                                                看着挺实用,但上手门槛不低啊。

                                                              匿名

                                                              发表评论

                                                              匿名网友

                                                              拖动滑块以完成验证