SMTP

Um mail server(às vezes também chamado de servidor de e-mail) é um servidor que manipula e entrega e-mails por uma rede, geralmente pela Internet.

  • Host - MX Records

host -t MX hackthebox.eu
  • DIG - MX Records

dig mx plaintext.do | grep "MX" | grep -v ";"
  • Host - A Records

host -t A mail1.inlanefreight.htb.

Portas comuns

Porta

Serviço

TCP/25

SMTP não criptografado

TCP/143

IMAP4 não criptografado

TCP/110

POP3 não criptografado

TCP/465

SMTP criptografado

TCP/587

SMTP criptografado/ STARTTLSarrow-up-right

TCP/993

IMAP4 criptografado

TCP/995

POP3 criptografado

  • Podemos usar a opção Nmapde script padrão do -sCpara enumerar essas portas no sistema de destino:

  • Conecte-se ao servidor SMTP.

  • Enumeração de usuários SMTP usando o comando RCPT em relação ao host especificado.

  • Verifique o uso do Office365 para o domínio especificado.

  • Enumere usuários existentes usando o Office365 no domínio especificado.

  • Pulverização de senhas em uma lista de usuários que usam o Office 365 para o domínio especificado.

  • Força bruta no serviço POP3.

  • Testando o serviço SMTP para a vulnerabilidade de retransmissão aberta.

Last updated