> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/ports-and-services/james-server-4555-119-110.md).

# Serveur James - 4555/119/110

### Port 119 - NNTP

> Le port 119 utilise le service Network News Transfer Protocol (NNTP). Le serveur exécute une instance d'Apache James, un serveur de messagerie et de news. Connectez-vous avec `netcat`, mais aucune information pertinente n’est trouvée.

```bash
nc 10.10.10.51 119
```

<figure><img src="/files/115376f180b6e95edb6b6580144d157b72130322" alt=""><figcaption></figcaption></figure>

### Port 4555 - Outil d'administration à distance

> Dans le contexte de l'administration à distance, il peut être exploité pour accéder à des panneaux de contrôle ou pour interagir avec des services distants sur la machine cible. Il est important de le scanner pour vérifier s'il est ouvert et quel service il héberge.

Connectez-vous au panneau d'administration de James via Telnet :

```bash
telnet 10.10.10.51 4555
```

<figure><img src="/files/1ad773be393fc59a391083ea96fe572b7bca018c" alt=""><figcaption></figcaption></figure>

Les identifiants par défaut sont trouvés :

* **Nom d'utilisateur** : root
* **Mot de passe** : root

<figure><img src="/files/3e6b3dcd533904bc01e1318d62a45ec26d62ce74" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/e45eb1e856d0a9fb7ce6f94503788032298e7e97" alt=""><figcaption></figcaption></figure>

Après la connexion, le panneau d'administration de James permet l'énumération des utilisateurs avec la `listusers` commande. Cinq utilisateurs sont découverts :

* `utilisateur : james`
* `utilisateur : thomas`
* `utilisateur : john`
* `utilisateur : mindy`
* `utilisateur : mailadmin`

<figure><img src="/files/336b428360d29c928f5fd85fb2e53927d3ee390b" alt=""><figcaption></figcaption></figure>

Le `setpassword` commande peut modifier les mots de passe des utilisateurs afin que les boîtes aux lettres puissent être accessibles via POP3 sur le port 110. Changez le mot de passe de chaque utilisateur :

```ada
setpassword james james
setpassword thomas thomas
setpassword john john
setpassword mindy mindy
setpassword mailadmin mailadmin
```

<figure><img src="/files/f4b78f774e8b29f788deace89f6141e883aa1064" alt=""><figcaption></figcaption></figure>

### Port 110 - POP3

> Le port 110 est le port standard utilisé pour **POP3** (Post Office Protocol version 3). Les clients de messagerie utilisent ce protocole pour récupérer les messages d'un serveur.

Connectez-vous au service POP3 via Telnet :

<pre class="language-bash"><code class="lang-bash"><strong>telnet 10.10.10.51 110
</strong></code></pre>

Connectez-vous avec les commandes suivantes :

```ada
USER <user>
PASS <password>
```

Listez les messages avec la `list` commande.

Il n'y a aucun message dans les `james` et `thomas` boîtes aux lettres.

<figure><img src="/files/50df819b0eda7a127427baf62ad28e75efecf771" alt=""><figcaption></figcaption></figure>

Cependant, le `john` boîte aux lettres contient un message qui peut être récupéré avec `retr 1`. Le message contient le texte suivant :

> John,
>
> Peux-tu restreindre l'accès de Mindy jusqu'à ce qu'elle soit autorisée à rejoindre le programme ? Assure-toi également de lui envoyer un mot de passe temporaire afin qu'elle puisse se connecter à ses comptes.
>
> Merci d'avance.
>
> Cordialement,/ James

<figure><img src="/files/19d59f1aad92935e5e9299c9bb9d434199eeda9b" alt=""><figcaption></figcaption></figure>

Cela suggère que la `mindy` l'utilisateur dispose d'identifiants dans la boîte aux lettres. Les informations suivantes sont trouvées :

* **Nom d'utilisateur** : mindy
* **Mot de passe** : P\@55W0rd1!2@

<div data-full-width="true"><figure><img src="/files/6bd6db76ffc018ab1009a4be6b514dba0782e1fc" alt=""><figcaption></figcaption></figure></div>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/ports-and-services/james-server-4555-119-110.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
