> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/ports-and-services.md).

# Ports und Dienste

Praktische Hinweise zu Service-Enumeration und Ausnutzung für Penetrationstests und CTF-Workflows. Verwenden Sie diesen Abschnitt, um von offenen Ports zu verifizierten Angriffspfaden zu gelangen: anonymer Zugriff, schwache Anmeldedaten, exponierte Dateien, Standardkonfigurationen, bekannte CVEs, Remote-Befehlsausführung und laterale Bewegung.

## Workflow zur Service-Enumeration

1. Identifizieren Sie offene Ports, Protokollversionen und exponierte Produkte.
2. Prüfen Sie auf anonymen Zugriff, Standardanmeldedaten, schwache Authentifizierung und Verwaltungsoberflächen.
3. Enumerieren Sie dienstspezifische Daten: Freigaben, Benutzer, Banner, Tickets, Datenbanken, OIDs, Postfächer oder Verzeichnisobjekte.
4. Validieren Sie bekannte CVEs, gefährliche Funktionen, Wiederverwendung von Anmeldedaten und Fehlkonfigurationen.
5. Verwandeln Sie die Erkenntnisse in einen sauberen Angriffspfad: Datei lesen, Anmeldedaten finden, Remote-Befehlsausführung, Reverse Shell, Rechteausweitung oder laterale Bewegung.

## Prüfungen mit hoher Priorität

* **Identitätsdienste:** Kerberos, LDAP, SMB, WinRM und RDP legen oft Benutzer, Tickets, Hashes und administrative Pfade offen.
* **Datei- und Datendienste:** FTP, SMB, NFS, MongoDB, MSSQL, Elasticsearch und InfluxDB offenbaren häufig Anmeldedaten oder sensible Dateien.
* **Oberflächen für Remote-Ausführung:** distcc, gdbserver, Consul, C2-Panels, MSSQL `xp_cmdshell` und verwundbare SMB-Dienste können direkt zur Codeausführung führen.
* **Remote-Zugriffsdienste:** SSH, RDP, VNC und WinRM sind nützlich zur Validierung von Anmeldedaten, für Tunneling und laterale Bewegung.

## Diensthinweise

## Empfohlene Tools

* [Nmap](/de/reconnaissance/nmap.md) für Port-Scanning, Diensterkennung und NSE-Skripte.
* CrackMapExec, NetExec, Impacket und rpcclient für SMB-, LDAP-, Kerberos-, WinRM- und MSSQL-Prüfungen.
* Hydra, Kerbrute und dienstspezifische Clients für kontrollierte Validierung von Anmeldedaten.
* Gobuster, ffuf, Nikto und Burp Suite für die Erkennung von HTTP- und HTTPS-Diensten.
* snmpwalk, ldapsearch, smbclient, enum4linux-ng und showmount für protokollspezifische Enumeration.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>FTP-Enumerationshinweise für anonymen Zugriff, Brute-Force-Prüfungen, missbräuchliches Hochladen von Dateien, Webshells und Reverse Shells.</td><td><a href="/pages/f74b368a9e595af658314a44b82161ee0c5ac65b">/pages/f74b368a9e595af658314a44b82161ee0c5ac65b</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>SSH-Enumerationshinweise für Brute-Force-Tests, Benutzerenumeration, schlüsselbasierten Zugriff und Validierung von Anmeldedaten.</td><td><a href="/pages/616901e86dfeafa4e9aa5ae6b7302683644de15e">/pages/616901e86dfeafa4e9aa5ae6b7302683644de15e</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP &#x26; HTTPS - 80/443</strong></td><td>Hinweise zu HTTP- und HTTPS-Diensten für TLS-Prüfung, Zertifikatsbewertung, Heartbleed-Checks und Validierung der webseitigen Angriffsfläche.</td><td><a href="/pages/b5418cda0456453e2c99f09bd707cbfc95d62b14">/pages/b5418cda0456453e2c99f09bd707cbfc95d62b14</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>Kerberos-Enumerationshinweise für AS-REP-Roasting, Kerberoasting, Benutzererkennung und Authentifizierungsangriffe auf Active Directory.</td><td><a href="/pages/988e7e4c792dcd6b33dee0739b1f7debc48c8e50">/pages/988e7e4c792dcd6b33dee0739b1f7debc48c8e50</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>SNMP-Enumerationshinweise für Community-Strings, OID-Walking, Informationsleck, Anmeldedaten und Leaks geplanter Aufgaben.</td><td><a href="/pages/9e5b2df4778d16fddfeb864fc537e2c15284d39b">/pages/9e5b2df4778d16fddfeb864fc537e2c15284d39b</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>LDAP-Enumerationshinweise für Namenskontexte, Active-Directory-Objekte, Benutzer, Gruppen, authentifizierte Bindings und sensible Attribute.</td><td><a href="/pages/dd340dbee23e54fa7470a975fb96c26c3f5a3ac6">/pages/dd340dbee23e54fa7470a975fb96c26c3f5a3ac6</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>SMB-Enumerations- und Ausnutzungshinweise für Freigaben, Null-Sessions, RID-Brute-Force, PsExec, NetExec, CrackMapExec, SMBMap und EternalBlue.</td><td><a href="/pages/dabb277ad415372757a3f4bf703e6cbb0d5ce410">/pages/dabb277ad415372757a3f4bf703e6cbb0d5ce410</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>IKE/IPsec-Enumeration im Aggressive Mode mit ike-scan, Erfassung von PSK-Hashes, Cracken mit hashcat und SSH-Zugriff.</td><td><a href="/pages/d6a6a7b3b559ce4577295442a99377cac859a63d">/pages/d6a6a7b3b559ce4577295442a99377cac859a63d</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>gdbserver-Ausnutzung mit Searchsploit, msfvenom-Payload-Erstellung und Ausführung einer Reverse Shell.</td><td><a href="/pages/d0223d2634f22ad3a1e795fda82336e2b00f4544">/pages/d0223d2634f22ad3a1e795fda82336e2b00f4544</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>MSSQL-Ausnutzungshinweise für die Prüfung von Anmeldedaten, mssqlclient-Zugriff, xp_cmdshell, Zustellung von PowerShell-Payloads und Reverse Shells.</td><td><a href="/pages/27fd1cbe26729413ce8bd88ae27971666b3f14dc">/pages/27fd1cbe26729413ce8bd88ae27971666b3f14dc</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>NFS-Enumerationshinweise für exportierte Freigaben, Mount-Berechtigungen, lesbare Backups, Konfigurationsdateien und das Auffinden von Anmeldedaten.</td><td><a href="/pages/dfacd6a01b365cb800d39fd503af25eddc8a3926">/pages/dfacd6a01b365cb800d39fd503af25eddc8a3926</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>Validierung von distcc CVE-2004-2687 und Remote-Befehlsausführung mit Nmap, Python-Exploit-Code und Reverse Shells.</td><td><a href="/pages/875dadb0920feded24348f3772db914372bc6209">/pages/875dadb0920feded24348f3772db914372bc6209</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>RDP-Hinweise für Brute-Force-Prüfungen, Validierung von Anmeldedaten, BlueKeep-Erkennung und Remote-Desktop-Zugriff während Penetrationstests.</td><td><a href="/pages/c527e0047f7a4040052dcf59da98a53478e65b0b">/pages/c527e0047f7a4040052dcf59da98a53478e65b0b</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>Apache-James-Enumeration über NNTP, Remote-Administration, POP3-Postfachzugriff, Missbrauch des Passwort-Resets und Ermittlung von Anmeldedaten.</td><td><a href="/pages/c0e7ea2f5c9b00c4567fa03c3aefe73602c0a255">/pages/c0e7ea2f5c9b00c4567fa03c3aefe73602c0a255</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>VNC-Portweiterleitung über SSH, VNC-Dienst-Scanning, vncviewer-Zugriff und Validierung einer Root-Session.</td><td><a href="/pages/8daf1287a50d2558507ea422d10e226a8de47dfe">/pages/8daf1287a50d2558507ea422d10e226a8de47dfe</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>WinRM-Hinweise für Evil-WinRM-Zugriff, Brute-Force-Tests, Pass-the-Hash, Zertifikatsauthentifizierung und Remote-PowerShell-Administration.</td><td><a href="/pages/dd61a4643520661be5c7f403ad0f77a310b052f0">/pages/dd61a4643520661be5c7f403ad0f77a310b052f0</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>HardHatC2-Authentifizierungsumgehung, Erzeugung gefälschter JWTs, Erstellung des TeamLead-Benutzers und Ausführung einer Implant-Reverse-Shell.</td><td><a href="/pages/77a018a1c5bcb5481ce617fed8e83c02d3984541">/pages/77a018a1c5bcb5481ce617fed8e83c02d3984541</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>InfluxDB CVE-2019-20933-Authentifizierungsumgehung, Datenbank-Enumeration und Ermittlung von Anmeldedaten.</td><td><a href="/pages/3a04b4e85d6d0a320deff06c8000bdff08df9faa">/pages/3a04b4e85d6d0a320deff06c8000bdff08df9faa</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>Missbrauch des Devzat-Dateiparameters, Auffinden von Backups, Path Traversal, Lesen der Shadow-Datei und Zugriff auf den Root-SSH-Schlüssel.</td><td><a href="/pages/a09eee92543c7c6c6c042f4de6216e33ae486045">/pages/a09eee92543c7c6c6c042f4de6216e33ae486045</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>Offenlegung der Consul-REST-API und Registrierung einer bösartigen Service-Prüfung zur Ausführung einer Reverse Shell.</td><td><a href="/pages/d93e5dfdee0e15ff04339375bad6fd29883b2600">/pages/d93e5dfdee0e15ff04339375bad6fd29883b2600</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>Elasticsearch-Index-Enumeration, Prüfung auf Datenoffenlegung, Schlüsselwortfilterung und Wiederherstellung von Base64-Anmeldedaten.</td><td><a href="/pages/f04561d08217596344e9873a178fb61a84893d5a">/pages/f04561d08217596344e9873a178fb61a84893d5a</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>Unauthentifizierter Zugriff auf MongoDB, Datenbank-Enumeration, Command Injection über app.js und Ausführung einer Reverse Shell.</td><td><a href="/pages/eddf9ce61affd09ee2300cf5e07a878016e269f4">/pages/eddf9ce61affd09ee2300cf5e07a878016e269f4</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>Havoc-C2-Workflow von SSRF zu RCE mit bereitgestellter Payload-Zustellung und Zugriff per Reverse Shell.</td><td><a href="/pages/12e81f1f76b4120380aad705fc0e22c783e017a7">/pages/12e81f1f76b4120380aad705fc0e22c783e017a7</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
