红队中易被攻击的一些重点系统漏洞整理

以下时间为更新时间,不代表漏洞发现时间. 带 ⚒️图标的为工具 URL.

配合 EHole(棱洞)- 红队重点攻击系统指纹探测工具使用效果更佳:https://github.com/EdgeSecurityTeam/EHole

此项目同步至:https://forum.ywhack.com/bountytips.php?Vulnerability

一、OA 系统

泛微 (Weaver-Ecology-OA)

致远 (Seeyon)

蓝凌 OA

  • [2021.01.07] - 暂无 (希望大佬能提供)

通达 OA(TongDa OA)

金蝶 OA(Kingdee OA)

二、E-mail

Exchange

Coremail

三、Web 中间件

Apache

Weblogic

JBoss

四、源代码管理

GitLab

SVN

五、项目管理系统

禅道

Jira

六、数据库

Redis

Mysql

Mssql

七、开源运维监控

Jenkins

Zabbix

Nagios

八、堡垒机

JumpServer

齐治堡垒机

此项目不定期进行更新……
https://github.com/r0eXpeR/redteam_vul