Ports

NMAP - recherche de ports ouverts

nmap -p- <machine_ip>
nmap -sC -sV -A <machine_ip>
cat nmap.txt | grep open | cut -d "/" -f1 | sed -z "s/\n/,/g"
-p- : tous les ports
-sU : scan UDP (défaut TCP)
-sC : script par défaut
-sV : énumère les versions
--script vuln : lance scripts pour vérifier si vulnérabilité

FTP (21)

ftp <machine_ip>
ftp anonymous@<machine_ip>
wget -m --no-passive ftp://anonymous:anonymous@10.129.167.42
get : télécharger
mget * : télécharger tous les fichiers
put : upload
passive : passe en mode passive
binary / ascii : mode de téléchargement
prompt off : désactiver prompt

Notes :

  • anonymous

  • admin:admin

SSH (22)

Créer clefs ssh

SMTP (25)

DNS (53)

DNS Zone transfer

Kerberos (88)

ASREProast

Kerberoast

Si problème d'horloge (trop grande différence entre notre machine et la cible)

Kerbrute

POP (110/995) IMAP (143,993)

Commandes IMAP

Commande

Description

1 LOGIN username password

Connexion de l'utilisateur.

1 LIST "" *

Répertorie tous les répertoires.

1 CREATE "INBOX"

Crée une boîte aux lettres avec un nom spécifié.

1 DELETE "INBOX"

Supprime une boîte aux lettres.

1 RENAME "ToRead" "Important"

Renomme une boîte aux lettres.

1 LSUB "" *

Renvoie un sous-ensemble de noms de l'ensemble de noms que l'utilisateur a déclaré comme étant activeou subscribed.

1 SELECT INBOX

Sélectionne une boîte aux lettres afin que les messages qu'elle contient soient accessibles.

1 UNSELECT INBOX

Quitte la boîte aux lettres sélectionnée.

1 FETCH <ID> all

Récupère les données associées à un message dans la boîte aux lettres.

1 CLOSE

Supprime tous les messages avec l' Deletedindicateur défini.

1 LOGOUT

Ferme la connexion avec le serveur IMAP.

1 FETCH 1 (BODY[])

Montre le message

Commandes POP3

Commande

Description

USER username

Identifie l'utilisateur.

PASS password

Authentification de l'utilisateur à l'aide de son mot de passe.

STAT

Demande le nombre d'e-mails enregistrés auprès du serveur.

LIST

Demande au serveur le nombre et la taille de tous les e-mails.

RETR id

Demande au serveur de livrer l'e-mail demandé par ID.

DELE id

Demande au serveur de supprimer l'e-mail demandé par ID.

CAPA

Demande au serveur d'afficher les capacités du serveur.

RSET

Demande au serveur de réinitialiser les informations transmises.

QUIT

Ferme la connexion avec le serveur POP3.

RPC (135/593)

SMB (139/445)

SMBCLIENT

SMBMAP

SNMP (161,162/UDP)

MSSQL

Oracle DB (1521/1748)

LDAP (389/3268)

NFS (2049)

MySQL (3306)

Notes :

  • oublier le ';' ? \c ou ctrl+d

Mis à jour