> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/ports-and-services.md).

# Ports et services

Notes pratiques sur l’énumération et l’exploitation de services pour les workflows de test d’intrusion et de CTF. Utilisez cette section pour passer des ports ouverts à des chemins d’attaque vérifiés : accès anonyme, identifiants faibles, fichiers exposés, configurations par défaut, CVE connues, exécution de commandes à distance et mouvement latéral.

## Workflow d’énumération des services

1. Identifiez les ports ouverts, les versions des protocoles et les produits exposés.
2. Vérifiez l’accès anonyme, les identifiants par défaut, l’authentification faible et les panneaux d’administration.
3. Énumérez les données spécifiques au service : partages, utilisateurs, bannières, tickets, bases de données, OID, boîtes aux lettres ou objets d’annuaire.
4. Validez les CVE connues, les fonctionnalités dangereuses, la réutilisation d’identifiants et les mauvaises configurations.
5. Transformez les découvertes en un chemin d’attaque clair : lecture de fichiers, découverte d’identifiants, exécution de commandes à distance, shell inversé, élévation de privilèges ou mouvement latéral.

## Vérifications à forte valeur

* **Services d’identité :** Kerberos, LDAP, SMB, WinRM et RDP exposent souvent des utilisateurs, des tickets, des hachages et des chemins administratifs.
* **Services de fichiers et de données :** FTP, SMB, NFS, MongoDB, MSSQL, Elasticsearch et InfluxDB révèlent souvent des identifiants ou des fichiers sensibles.
* **Surfaces d’exécution à distance :** distcc, gdbserver, Consul, panneaux C2, MSSQL `xp_cmdshell` et les services SMB vulnérables peuvent conduire directement à l’exécution de code.
* **Services d’accès à distance :** SSH, RDP, VNC et WinRM sont utiles pour la validation des identifiants, le tunneling et le mouvement latéral.

## Notes sur les services

## Outils recommandés

* [Nmap](/fr/reconnaissance/nmap.md) pour le scan de ports, la détection de services et les scripts NSE.
* CrackMapExec, NetExec, Impacket et rpcclient pour les vérifications SMB, LDAP, Kerberos, WinRM et MSSQL.
* Hydra, Kerbrute et des clients spécifiques aux services pour la validation contrôlée des identifiants.
* Gobuster, ffuf, Nikto et Burp Suite pour la découverte de services HTTP et HTTPS.
* snmpwalk, ldapsearch, smbclient, enum4linux-ng et showmount pour l’énumération spécifique aux protocoles.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>Notes d’énumération FTP pour l’accès anonyme, les vérifications par force brute, l’abus de téléversement de fichiers, les web shells et les shells inversés.</td><td><a href="/pages/3dede08c94b11721904f42911a5d23ddc0b52816">/pages/3dede08c94b11721904f42911a5d23ddc0b52816</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>Notes d’énumération SSH pour les tests de force brute, l’énumération des utilisateurs, l’accès par clé et la validation des identifiants.</td><td><a href="/pages/a8ab8e30e59be7e39b69a62030198dcfc51b6306">/pages/a8ab8e30e59be7e39b69a62030198dcfc51b6306</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP et HTTPS - 80/443</strong></td><td>Notes sur les services HTTP et HTTPS pour l’inspection TLS, la vérification des certificats, les contrôles Heartbleed et la validation de la surface d’attaque exposée au Web.</td><td><a href="/pages/842b496083b1012e25a5b523dedd26964a6315a0">/pages/842b496083b1012e25a5b523dedd26964a6315a0</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>Notes d’énumération Kerberos pour l’AS-REP roasting, le Kerberoasting, la découverte d’utilisateurs et les attaques d’authentification Active Directory.</td><td><a href="/pages/e0e6209b371769b1aa786d32458c11c00edbf912">/pages/e0e6209b371769b1aa786d32458c11c00edbf912</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>Notes d’énumération SNMP pour les chaînes de communauté, le parcours des OID, la divulgation d’informations, les identifiants et les fuites de tâches planifiées.</td><td><a href="/pages/88be3036f1477abbb3956938954b5c7ba1156030">/pages/88be3036f1477abbb3956938954b5c7ba1156030</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>Notes d’énumération LDAP pour les contextes de nommage, les objets Active Directory, les utilisateurs, les groupes, les liaisons authentifiées et les attributs sensibles.</td><td><a href="/pages/317afec4758519e14fbdf6f8b4ba824a20ff0cc3">/pages/317afec4758519e14fbdf6f8b4ba824a20ff0cc3</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>Notes d’énumération et d’exploitation SMB pour les partages, les sessions nulles, le brute force RID, PsExec, NetExec, CrackMapExec, SMBMap et EternalBlue.</td><td><a href="/pages/a69bab426b2099aed17a0a90cf8039fbb136960d">/pages/a69bab426b2099aed17a0a90cf8039fbb136960d</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>Énumération du mode agressif IKE/IPsec avec ike-scan, capture de hash PSK, cassage avec hashcat et accès SSH.</td><td><a href="/pages/81608bcf366aa5570da7880017b9f919db59da60">/pages/81608bcf366aa5570da7880017b9f919db59da60</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>Exploitation de gdbserver avec Searchsploit, génération de payloads msfvenom et exécution d’un shell inversé.</td><td><a href="/pages/698e0db2daaae246b6827d4a84c1685761ebfa19">/pages/698e0db2daaae246b6827d4a84c1685761ebfa19</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>Notes d’exploitation MSSQL pour les tests d’identifiants, l’accès via mssqlclient, xp_cmdshell, la remise de payloads PowerShell et les shells inversés.</td><td><a href="/pages/b628fb01cc47f0bcd3f9c0bbe7d7c0d04e93fc67">/pages/b628fb01cc47f0bcd3f9c0bbe7d7c0d04e93fc67</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>Notes d’énumération NFS pour les partages exportés, les autorisations de montage, les sauvegardes lisibles, les fichiers de configuration et la découverte d’identifiants.</td><td><a href="/pages/f7271bb4d040aa5d5d5a704438ab462999a0d803">/pages/f7271bb4d040aa5d5d5a704438ab462999a0d803</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>Validation de la CVE-2004-2687 de distcc et exécution de commandes à distance avec Nmap, du code d’exploitation Python et des shells inversés.</td><td><a href="/pages/9da260c46f9f0367e295630627aa768a8a2e87b5">/pages/9da260c46f9f0367e295630627aa768a8a2e87b5</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>Notes RDP pour les vérifications par force brute, la validation des identifiants, la détection de BlueKeep et l’accès au bureau à distance pendant les tests d’intrusion.</td><td><a href="/pages/b779d101be095d409b5910e3cffd6d0983371165">/pages/b779d101be095d409b5910e3cffd6d0983371165</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>Énumération d’Apache James sur NNTP, l’administration à distance, l’accès aux boîtes aux lettres POP3, l’abus de réinitialisation de mot de passe et la découverte d’identifiants.</td><td><a href="/pages/0d3da777d6110afa264c846156f0d5b9bf057476">/pages/0d3da777d6110afa264c846156f0d5b9bf057476</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>Redirection de port VNC via SSH, scan du service VNC, accès avec vncviewer et validation de session root.</td><td><a href="/pages/73324e79a22ff96894d8802841f6eab8a4172d16">/pages/73324e79a22ff96894d8802841f6eab8a4172d16</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>Notes WinRM pour l’accès Evil-WinRM, les tests par force brute, Pass-the-Hash, l’authentification par certificat et l’administration PowerShell à distance.</td><td><a href="/pages/827de5664999cbfa4a8e40d0027b1f7aaee9c020">/pages/827de5664999cbfa4a8e40d0027b1f7aaee9c020</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>Contournement de l’authentification HardHatC2, génération de JWT forgés, création de l’utilisateur TeamLead et exécution d’un shell inversé de l’implant.</td><td><a href="/pages/895e659ccbb82786330cbc981973f518f2f73695">/pages/895e659ccbb82786330cbc981973f518f2f73695</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>Contournement de l’authentification InfluxDB CVE-2019-20933, énumération de la base de données et découverte d’identifiants.</td><td><a href="/pages/f5449892e397e76b6673084309c2044f705deb97">/pages/f5449892e397e76b6673084309c2044f705deb97</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>Abus du paramètre de fichier Devzat, découverte de sauvegardes, traversée de répertoires, lecture du fichier shadow et accès à la clé SSH root.</td><td><a href="/pages/c1a06083db4dc18042ffa9f60e33e7a2ce68b2b9">/pages/c1a06083db4dc18042ffa9f60e33e7a2ce68b2b9</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>Exposition de l’API REST Consul et enregistrement malveillant de contrôles de service pour l’exécution d’un shell inversé.</td><td><a href="/pages/88d9fbc9450c307643ac5e49914d87ac7448a5b0">/pages/88d9fbc9450c307643ac5e49914d87ac7448a5b0</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>Énumération des index Elasticsearch, examen de l’exposition des données, filtrage par mots-clés et récupération d’identifiants en base64.</td><td><a href="/pages/6b21f2c072128f41f74357ebeeb048db22ae93be">/pages/6b21f2c072128f41f74357ebeeb048db22ae93be</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>Accès non authentifié à MongoDB, énumération de la base de données, injection de commandes via app.js et exécution d’un shell inversé.</td><td><a href="/pages/c4d675ec06d04a8ca07b5b855e320888789a01b3">/pages/c4d675ec06d04a8ca07b5b855e320888789a01b3</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>Workflow Havoc-C2 de SSRF vers RCE avec livraison de payload hébergé et accès via shell inversé.</td><td><a href="/pages/4bbc112b4844122c74c861006aae5491c579e63c">/pages/4bbc112b4844122c74c861006aae5491c579e63c</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
