> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/ports-and-services.md).

# Puertos y servicios

Notas prácticas de enumeración y explotación de servicios para pruebas de penetración y flujos de trabajo CTF. Usa esta sección para pasar de puertos abiertos a rutas de ataque verificadas: acceso anónimo, credenciales débiles, archivos expuestos, configuraciones predeterminadas, CVE conocidas, ejecución remota de comandos y movimiento lateral.

## Flujo de trabajo de enumeración de servicios

1. Identifica puertos abiertos, versiones de protocolo y productos expuestos.
2. Comprueba acceso anónimo, credenciales predeterminadas, autenticación débil y paneles de administración.
3. Enumera datos específicos del servicio: recursos compartidos, usuarios, banners, tickets, bases de datos, OID, buzones o objetos de directorio.
4. Valida CVE conocidas, funciones peligrosas, reutilización de credenciales y errores de configuración.
5. Convierte los hallazgos en una ruta de ataque clara: lectura de archivos, descubrimiento de credenciales, ejecución remota de comandos, shell inversa, escalada de privilegios o movimiento lateral.

## Comprobaciones de alto valor

* **Servicios de identidad:** Kerberos, LDAP, SMB, WinRM y RDP suelen exponer usuarios, tickets, hashes y rutas administrativas.
* **Servicios de archivos y datos:** FTP, SMB, NFS, MongoDB, MSSQL, Elasticsearch e InfluxDB suelen revelar credenciales o archivos sensibles.
* **Superficies de ejecución remota:** distcc, gdbserver, Consul, paneles C2, MSSQL `xp_cmdshell` y servicios SMB vulnerables pueden conducir directamente a la ejecución de código.
* **Servicios de acceso remoto:** SSH, RDP, VNC y WinRM son útiles para la validación de credenciales, el tunelizado y el movimiento lateral.

## Notas del servicio

## Herramientas recomendadas

* [Nmap](/es/reconnaissance/nmap.md) para escaneo de puertos, detección de servicios y scripts NSE.
* CrackMapExec, NetExec, Impacket y rpcclient para comprobaciones de SMB, LDAP, Kerberos, WinRM y MSSQL.
* Hydra, Kerbrute y clientes específicos del servicio para la validación controlada de credenciales.
* Gobuster, ffuf, Nikto y Burp Suite para el descubrimiento de servicios HTTP y HTTPS.
* snmpwalk, ldapsearch, smbclient, enum4linux-ng y showmount para la enumeración específica de protocolos.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>Notas de enumeración de FTP para acceso anónimo, comprobaciones de fuerza bruta, abuso de carga de archivos, web shells y shells inversas.</td><td><a href="/pages/2a1e9d72223975b60c65a6140536adf9a7097872">/pages/2a1e9d72223975b60c65a6140536adf9a7097872</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>Notas de enumeración de SSH para pruebas de fuerza bruta, enumeración de usuarios, acceso basado en claves y validación de credenciales.</td><td><a href="/pages/5ff075faa6af1847f9d79f78e5c3a94034da96a8">/pages/5ff075faa6af1847f9d79f78e5c3a94034da96a8</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP y HTTPS - 80/443</strong></td><td>Notas del servicio HTTP y HTTPS para inspección TLS, revisión de certificados, comprobaciones de Heartbleed y validación de la superficie de ataque expuesta a la web.</td><td><a href="/pages/9719d6510553200b35c05d900266a8e013d89653">/pages/9719d6510553200b35c05d900266a8e013d89653</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>Notas de enumeración de Kerberos para AS-REP roasting, Kerberoasting, descubrimiento de usuarios y ataques de autenticación de Active Directory.</td><td><a href="/pages/5e704122007d90971d859d6018fbd580f87ec40e">/pages/5e704122007d90971d859d6018fbd580f87ec40e</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>Notas de enumeración de SNMP para cadenas de comunidad, recorrido de OID, divulgación de información, credenciales y filtraciones de tareas programadas.</td><td><a href="/pages/bd62bfe3d0b3c775455e7f8976b0aa8f9db9d1cf">/pages/bd62bfe3d0b3c775455e7f8976b0aa8f9db9d1cf</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>Notas de enumeración de LDAP para contextos de nomenclatura, objetos de Active Directory, usuarios, grupos, enlaces autenticados y atributos sensibles.</td><td><a href="/pages/1bf84ed410a5af8fcb99afd6fea4e95353e07828">/pages/1bf84ed410a5af8fcb99afd6fea4e95353e07828</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>Notas de enumeración y explotación de SMB para recursos compartidos, sesiones nulas, fuerza bruta de RID, PsExec, NetExec, CrackMapExec, SMBMap y EternalBlue.</td><td><a href="/pages/2ceaf1287d35a31d4483c3d6b8b946677502f7cb">/pages/2ceaf1287d35a31d4483c3d6b8b946677502f7cb</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>Enumeración de IKE/IPsec en modo agresivo con ike-scan, captura de hash PSK, cracking con hashcat y acceso SSH.</td><td><a href="/pages/f21d5918af0a10a0067570a7ea586538e9ade21d">/pages/f21d5918af0a10a0067570a7ea586538e9ade21d</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>Explotación de gdbserver con Searchsploit, generación de payloads con msfvenom y ejecución de shells inversas.</td><td><a href="/pages/4fc10550c084dbdc0cb805109932e5e6d30e1ae3">/pages/4fc10550c084dbdc0cb805109932e5e6d30e1ae3</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>Notas de explotación de MSSQL para pruebas de credenciales, acceso con mssqlclient, xp_cmdshell, entrega de payloads de PowerShell y shells inversas.</td><td><a href="/pages/241d15ff8c04a0eb3325cdcaea4785fd22098d25">/pages/241d15ff8c04a0eb3325cdcaea4785fd22098d25</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>Notas de enumeración de NFS para recursos compartidos exportados, permisos de montaje, copias de seguridad legibles, archivos de configuración y descubrimiento de credenciales.</td><td><a href="/pages/f0ac611bf037c190bf19275bc54fc27ce0582e0a">/pages/f0ac611bf037c190bf19275bc54fc27ce0582e0a</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>Validación de CVE-2004-2687 de distcc y ejecución remota de comandos con Nmap, código de explotación en Python y shells inversas.</td><td><a href="/pages/c7895e2177d296581452132545c72931e87b7910">/pages/c7895e2177d296581452132545c72931e87b7910</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>Notas de RDP para comprobaciones de fuerza bruta, validación de credenciales, detección de BlueKeep y acceso al escritorio remoto durante pruebas de penetración.</td><td><a href="/pages/1ac82705c8f626215fa57ef361fd28c7552db233">/pages/1ac82705c8f626215fa57ef361fd28c7552db233</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>Enumeración de Apache James a través de NNTP, administración remota, acceso a buzones POP3, abuso del restablecimiento de contraseñas y descubrimiento de credenciales.</td><td><a href="/pages/4b684cd9d2d8be3a8359b9c906f43ba61da8c61d">/pages/4b684cd9d2d8be3a8359b9c906f43ba61da8c61d</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>Redirección de puertos VNC a través de SSH, escaneo del servicio VNC, acceso con vncviewer y validación de sesiones como root.</td><td><a href="/pages/d28456d9a3abb79e2147c29cdf0825d27150f8b8">/pages/d28456d9a3abb79e2147c29cdf0825d27150f8b8</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>Notas de WinRM para acceso con Evil-WinRM, pruebas de fuerza bruta, Pass-the-Hash, autenticación con certificado y administración remota de PowerShell.</td><td><a href="/pages/267ba3a33aeb619797fc75456af4869d449584dd">/pages/267ba3a33aeb619797fc75456af4869d449584dd</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>Bypass de autenticación de HardHatC2, generación de JWT falsificados, creación de usuario TeamLead y ejecución de shells inversas del implante.</td><td><a href="/pages/dd100af4fbdb196ba82c0dd5de219fce58abdad0">/pages/dd100af4fbdb196ba82c0dd5de219fce58abdad0</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>Bypass de autenticación CVE-2019-20933 de InfluxDB, enumeración de bases de datos y descubrimiento de credenciales.</td><td><a href="/pages/f1ae133f85934b4275897fe50552a067fb7c3b67">/pages/f1ae133f85934b4275897fe50552a067fb7c3b67</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>Abuso del parámetro de archivo de Devzat, descubrimiento de copias de seguridad, traversing de rutas, lectura del archivo shadow y acceso a la clave SSH de root.</td><td><a href="/pages/800db0da5b1057a262dcb1dd2e109570cb4c676f">/pages/800db0da5b1057a262dcb1dd2e109570cb4c676f</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>Exposición de la API REST de Consul y registro malicioso de comprobaciones de servicio para ejecución de shells inversas.</td><td><a href="/pages/2540096c36128c7b3b130fcd6bf33bb9dbc0b55c">/pages/2540096c36128c7b3b130fcd6bf33bb9dbc0b55c</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>Enumeración de índices de Elasticsearch, revisión de exposición de datos, filtrado por palabras clave y recuperación de credenciales en base64.</td><td><a href="/pages/6fe3f4445fd28cb349d9eee124c36cc5db15093c">/pages/6fe3f4445fd28cb349d9eee124c36cc5db15093c</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>Acceso no autenticado a MongoDB, enumeración de bases de datos, inyección de comandos a través de app.js y ejecución de shells inversas.</td><td><a href="/pages/06013f667c959f18860fd0531f620eb66c886c60">/pages/06013f667c959f18860fd0531f620eb66c886c60</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>Flujo de trabajo de SSRF a RCE en Havoc-C2 con entrega de payload alojado y acceso mediante shell inversa.</td><td><a href="/pages/49f062fcf214d00dfe790710cf0ba059966085a0">/pages/49f062fcf214d00dfe790710cf0ba059966085a0</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
