> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/ports-and-services.md).

# المنافذ والخدمات

ملاحظات عملية حول تعداد الخدمات واستغلالها لاختبارات الاختراق وسير عمل CTF. استخدم هذا القسم للانتقال من المنافذ المفتوحة إلى مسارات هجوم مُتحقَّق منها: الوصول المجهول، بيانات الاعتماد الضعيفة، الملفات المكشوفة، الإعدادات الافتراضية، ثغرات CVE المعروفة، تنفيذ الأوامر عن بُعد، والحركة الجانبية.

## سير عمل تعداد الخدمات

1. حدّد المنافذ المفتوحة، وإصدارات البروتوكولات، والمنتجات المكشوفة.
2. تحقق من الوصول المجهول، وبيانات الاعتماد الافتراضية، والمصادقة الضعيفة، ولوحات الإدارة.
3. قم بتعداد البيانات الخاصة بكل خدمة: المشاركات، المستخدمون، اللافتات، التذاكر، قواعد البيانات، OIDs، صناديق البريد، أو كائنات الدليل.
4. تحقق من CVEs المعروفة، والميزات الخطيرة، وإعادة استخدام بيانات الاعتماد، وسوء الإعداد.
5. حوّل النتائج إلى مسار هجوم واضح: قراءة الملفات، اكتشاف بيانات الاعتماد، تنفيذ الأوامر عن بُعد، غلاف عكسي، تصعيد الامتيازات، أو الحركة الجانبية.

## فحوصات عالية القيمة

* **خدمات الهوية:** غالبًا ما تكشف Kerberos وLDAP وSMB وWinRM وRDP عن المستخدمين والتذاكر والهاشات ومسارات الإدارة.
* **خدمات الملفات والبيانات:** غالبًا ما تكشف FTP وSMB وNFS وMongoDB وMSSQL وElasticsearch وInfluxDB عن بيانات الاعتماد أو الملفات الحساسة.
* **واجهات التنفيذ عن بُعد:** distcc وgdbserver وConsul ولوحات C2 وMSSQL `xp_cmdshell`ويمكن أن تؤدي خدمات SMB الضعيفة إلى تنفيذ الشيفرة مباشرة.
* **خدمات الوصول عن بُعد:** تُعد SSH وRDP وVNC وWinRM مفيدة للتحقق من بيانات الاعتماد، والأنفاق، والحركة الجانبية.

## ملاحظات الخدمة

## الأدوات الموصى بها

* [Nmap](/ar/reconnaissance/nmap.md) لفحص المنافذ، واكتشاف الخدمات، ونصوص NSE.
* CrackMapExec وNetExec وImpacket وrpcclient لفحوصات SMB وLDAP وKerberos وWinRM وMSSQL.
* Hydra وKerbrute والعملاء المخصصون للخدمات للتحقق المنضبط من بيانات الاعتماد.
* Gobuster وffuf وNikto وBurp Suite لاكتشاف خدمات HTTP وHTTPS.
* snmpwalk وldapsearch وsmbclient وenum4linux-ng وshowmount للتعداد الخاص بكل بروتوكول.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>ملاحظات تعداد FTP للوصول المجهول، وفحوصات القوة الغاشمة، وإساءة استخدام رفع الملفات، وweb shells، وreverse shells.</td><td><a href="/pages/c979737127d392d70b0371ec823d2a7c1f560cdf">/pages/c979737127d392d70b0371ec823d2a7c1f560cdf</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>ملاحظات تعداد SSH لاختبار القوة الغاشمة، وتعداد المستخدمين، والوصول المعتمد على المفاتيح، والتحقق من بيانات الاعتماد.</td><td><a href="/pages/f8b945df618759ac85d10de8b8799735b211218a">/pages/f8b945df618759ac85d10de8b8799735b211218a</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP وHTTPS - 80/443</strong></td><td>ملاحظات خدمة HTTP وHTTPS لفحص TLS، ومراجعة الشهادات، والتحقق من Heartbleed، وتأكيد سطح الهجوم المواجه للويب.</td><td><a href="/pages/509255476be86e669136157c248b29ca0128dc01">/pages/509255476be86e669136157c248b29ca0128dc01</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>ملاحظات تعداد Kerberos لـ AS-REP roasting وKerberoasting واكتشاف المستخدمين وهجمات مصادقة Active Directory.</td><td><a href="/pages/501bbeb48d8a399468ec62ea906e0c110e2cd2a9">/pages/501bbeb48d8a399468ec62ea906e0c110e2cd2a9</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>ملاحظات تعداد SNMP لسلاسل المجتمع، والتجوال عبر OID، وكشف المعلومات، وبيانات الاعتماد، وتسريبات المهام المجدولة.</td><td><a href="/pages/13ee35a7227a25b3238bf9f83f5ade8349065f5c">/pages/13ee35a7227a25b3238bf9f83f5ade8349065f5c</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>ملاحظات تعداد LDAP لسياقات التسمية، وكائنات Active Directory، والمستخدمين، والمجموعات، والربط المصادَق، والسمات الحساسة.</td><td><a href="/pages/b323a7dddefd814a554f8fcaa988dd19f11c8f96">/pages/b323a7dddefd814a554f8fcaa988dd19f11c8f96</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>ملاحظات تعداد SMB واستغلاله للمشاركات، والجلسات الفارغة، وRID brute force، وPsExec، وNetExec، وCrackMapExec، وSMBMap، وEternalBlue.</td><td><a href="/pages/a8efddb2505563e4076d1c93b50dc3d1fffabf15">/pages/a8efddb2505563e4076d1c93b50dc3d1fffabf15</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>تعداد وضع IKE/IPsec العدواني باستخدام ike-scan، والتقاط تجزئة PSK، وكسر hashcat، والوصول إلى SSH.</td><td><a href="/pages/8d9e566cd28e8e0b698b09ece25e5be0757b9446">/pages/8d9e566cd28e8e0b698b09ece25e5be0757b9446</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>استغلال gdbserver باستخدام Searchsploit، وتوليد حمولة msfvenom، وتنفيذ reverse shell.</td><td><a href="/pages/a3f2e0dc7fde156ab72c2d692943e82b9cc833d8">/pages/a3f2e0dc7fde156ab72c2d692943e82b9cc833d8</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>ملاحظات استغلال MSSQL لاختبار بيانات الاعتماد، والوصول عبر mssqlclient، وxp_cmdshell، وتسليم حمولة PowerShell، وreverse shells.</td><td><a href="/pages/c205001a9fe98e88a70e9d03be44e707e13dc5b1">/pages/c205001a9fe98e88a70e9d03be44e707e13dc5b1</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>ملاحظات تعداد NFS للمشاركات المصدَّرة، وأذونات التركيب، والنسخ الاحتياطية القابلة للقراءة، وملفات الإعدادات، واكتشاف بيانات الاعتماد.</td><td><a href="/pages/2bbef3a3362e6a2f7cf64f88d0909c1f7473cf34">/pages/2bbef3a3362e6a2f7cf64f88d0909c1f7473cf34</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>التحقق من CVE-2004-2687 في distcc وتنفيذ الأوامر عن بُعد باستخدام Nmap، وكود استغلال Python، وreverse shells.</td><td><a href="/pages/2c7c5093591127c2bb1b08cbedf63d56763c8ac3">/pages/2c7c5093591127c2bb1b08cbedf63d56763c8ac3</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>ملاحظات RDP لفحوصات القوة الغاشمة، والتحقق من بيانات الاعتماد، واكتشاف BlueKeep، والوصول إلى سطح المكتب البعيد أثناء اختبارات الاختراق.</td><td><a href="/pages/852dae02cf8044b53ecb42f2c0cc6162cf0fb5c0">/pages/852dae02cf8044b53ecb42f2c0cc6162cf0fb5c0</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>تعداد Apache James عبر NNTP، والإدارة عن بُعد، والوصول إلى صناديق بريد POP3، وإساءة استخدام إعادة تعيين كلمة المرور، واكتشاف بيانات الاعتماد.</td><td><a href="/pages/d0abff561b5feffb021d173578fa0f18f2674dbb">/pages/d0abff561b5feffb021d173578fa0f18f2674dbb</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>إعادة توجيه منافذ VNC عبر SSH، وفحص خدمة VNC، والوصول عبر vncviewer، والتحقق من جلسة الجذر.</td><td><a href="/pages/15d45d8ff25ba8c303c7cf5b45961e915be07782">/pages/15d45d8ff25ba8c303c7cf5b45961e915be07782</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>ملاحظات WinRM للوصول عبر Evil-WinRM، واختبار القوة الغاشمة، وPass-the-Hash، والمصادقة بالشهادات، وإدارة PowerShell عن بُعد.</td><td><a href="/pages/67847f682f6af02b3c09ba2da19d497596dbc6ad">/pages/67847f682f6af02b3c09ba2da19d497596dbc6ad</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>تجاوز مصادقة HardHatC2، وتوليد JWT مزيف، وإنشاء مستخدم TeamLead، وتنفيذ reverse shell للحِمل المزروع.</td><td><a href="/pages/c9a6ee251d9f6468398b5d2b59a3323140610e01">/pages/c9a6ee251d9f6468398b5d2b59a3323140610e01</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>تجاوز مصادقة InfluxDB CVE-2019-20933، وتعداد قاعدة البيانات، واكتشاف بيانات الاعتماد.</td><td><a href="/pages/1d72a02423e355d38588ffd2393b0ca44bb48d72">/pages/1d72a02423e355d38588ffd2393b0ca44bb48d72</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>إساءة استخدام معلمة الملف في Devzat، واكتشاف النسخ الاحتياطية، واختراق المسارات، وقراءة ملف shadow، والوصول إلى مفتاح SSH الخاص بالجذر.</td><td><a href="/pages/3fc45f57dd0a039fc52f86e6bf5cca7040c85743">/pages/3fc45f57dd0a039fc52f86e6bf5cca7040c85743</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>تعريض واجهة REST API الخاصة بـ Consul وتسجيل فحص خدمة خبيث لتنفيذ reverse shell.</td><td><a href="/pages/aac5da78ecea051b29a29feda9f42cadf2cf51a3">/pages/aac5da78ecea051b29a29feda9f42cadf2cf51a3</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>تعداد فهارس Elasticsearch، ومراجعة كشف البيانات، وتصفية الكلمات المفتاحية، واسترجاع بيانات اعتماد base64.</td><td><a href="/pages/00a7c4832e85ab6cbb6862e003b446b0cd6e1e39">/pages/00a7c4832e85ab6cbb6862e003b446b0cd6e1e39</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>الوصول غير المصادَق إلى MongoDB، وتعداد قاعدة البيانات، وحقن الأوامر عبر app.js، وتنفيذ reverse shell.</td><td><a href="/pages/9186b90a4b5695fdcfee71d6dca6b995e86ec485">/pages/9186b90a4b5695fdcfee71d6dca6b995e86ec485</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>سير عمل Havoc-C2 من SSRF إلى RCE مع تسليم حمولة مستضافة والوصول عبر reverse shell.</td><td><a href="/pages/e9ed9deb50005a16545fc62665ea22f5253f8116">/pages/e9ed9deb50005a16545fc62665ea22f5253f8116</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
