> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/ports-and-services/james-server-4555-119-110.md).

# James-Server - 4555/119/110

### Port 119 - NNTP

> Port 119 verwendet den Dienst Network News Transfer Protocol (NNTP). Der Server betreibt eine Instanz von Apache James, einem Mail- und News-Server. Verbinden mit `netcat`, aber es werden keine relevanten Informationen gefunden.

```bash
nc 10.10.10.51 119
```

<figure><img src="/files/98f893c1008ab141b6274d3d6751ccf67912dd64" alt=""><figcaption></figcaption></figure>

### Port 4555 - Fernverwaltungswerkzeug

> Im Kontext der Fernadministration kann er ausgenutzt werden, um auf Bedienfelder zuzugreifen oder mit entfernten Diensten auf dem Zielsystem zu interagieren. Es ist wichtig, ihn zu scannen, um zu prüfen, ob er offen ist und welchen Dienst er hostet.

Verbinden Sie sich über Telnet mit dem James-Administrationspanel:

```bash
telnet 10.10.10.51 4555
```

<figure><img src="/files/fd492a8231379439db2b27ff2b6655caf54a5ea6" alt=""><figcaption></figcaption></figure>

Standardzugangsdaten werden gefunden:

* **Benutzername** : root
* **Passwort** : root

<figure><img src="/files/59317d9f9e3aa2aa886a6346b95abfd4b519e079" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/ce5f45216d1689cade4816fa8ac9e7bf677873ba" alt=""><figcaption></figcaption></figure>

Nach dem Anmelden erlaubt das James-Admin-Panel die Benutzeraufzählung mit dem `listusers` Befehl. Fünf Benutzer werden entdeckt:

* `Benutzer: james`
* `Benutzer: thomas`
* `Benutzer: john`
* `Benutzer: mindy`
* `Benutzer: mailadmin`

<figure><img src="/files/917414939e23abf55de09f61509f512ed2349b26" alt=""><figcaption></figcaption></figure>

Das `setpassword` Befehl kann Benutzerpasswörter ändern, sodass auf die Postfächer über POP3 auf Port 110 zugegriffen werden kann. Ändern Sie das Passwort für jeden Benutzer:

```ada
setpassword james james
setpassword thomas thomas
setpassword john john
setpassword mindy mindy
setpassword mailadmin mailadmin
```

<figure><img src="/files/565188bf628b064be46d3faa281ea23b954a2a76" alt=""><figcaption></figcaption></figure>

### Port 110 - POP3

> Port 110 ist der Standardport für **POP3** (Post Office Protocol Version 3). E-Mail-Clients verwenden dieses Protokoll, um Nachrichten von einem Server abzurufen.

Verbinden Sie sich per Telnet mit dem POP3-Dienst:

<pre class="language-bash"><code class="lang-bash"><strong>telnet 10.10.10.51 110
</strong></code></pre>

Melden Sie sich mit den folgenden Befehlen an:

```ada
USER <user>
PASS <password>
```

Listen Sie die Nachrichten mit dem `list` Befehl auf.

Es gibt keine Nachrichten in den `james` und `thomas` Postfächern.

<figure><img src="/files/979195e1948ce5674219842e0729350c08acacdc" alt=""><figcaption></figcaption></figure>

Allerdings ist die `john` Postfach enthält eine Nachricht, die mit `retr 1`abgerufen werden kann. Die Nachricht enthält den folgenden Text:

> John,
>
> Kannst du Mindys Zugriff einschränken, bis sie berechtigt ist, dem Programm beizutreten? Bitte stelle außerdem sicher, dass du ihr ein temporäres Passwort sendest, damit sie sich bei ihren Konten anmelden kann.
>
> Vielen Dank im Voraus.
>
> Mit freundlichen Grüßen,/ James

<figure><img src="/files/c9af4d3c6508c2c7340a48f04f681c02e00fc88a" alt=""><figcaption></figcaption></figure>

Dies deutet darauf hin, dass der `mindy` Benutzer Zugangsdaten im Postfach hat. Die folgenden Informationen werden gefunden:

* **Benutzername** : mindy
* **Passwort** : P\@55W0rd1!2@

<div data-full-width="true"><figure><img src="/files/1b6a8bdd4a1e5f0241b382114ad1686c44fe5753" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/ports-and-services/james-server-4555-119-110.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
