> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/ports-and-services.md).

# Порты и сервисы

Практические заметки по перечислению и эксплуатации сервисов для пентестов и CTF-рабочих процессов. Используйте этот раздел, чтобы переходить от открытых портов к подтверждённым путям атаки: анонимный доступ, слабые учётные данные, доступные файлы, конфигурации по умолчанию, известные CVE, удалённое выполнение команд и боковое перемещение.

## Рабочий процесс перечисления сервисов

1. Определите открытые порты, версии протоколов и доступные продукты.
2. Проверьте анонимный доступ, учётные данные по умолчанию, слабую аутентификацию и панели управления.
3. Соберите данные, специфичные для сервиса: общие ресурсы, пользователи, баннеры, тикеты, базы данных, OID, почтовые ящики или объекты каталога.
4. Проверьте известные CVE, опасные функции, повторное использование учётных данных и неверные конфигурации.
5. Преобразуйте результаты в чистый путь атаки: чтение файла, получение учётных данных, удалённое выполнение команд, обратная оболочка, повышение привилегий или боковое перемещение.

## Проверки с высокой ценностью

* **Службы идентификации:** Kerberos, LDAP, SMB, WinRM и RDP часто раскрывают пользователей, тикеты, хэши и административные пути.
* **Службы файлов и данных:** FTP, SMB, NFS, MongoDB, MSSQL, Elasticsearch и InfluxDB обычно раскрывают учётные данные или конфиденциальные файлы.
* **Поверхности удалённого выполнения:** distcc, gdbserver, Consul, панели C2, MSSQL `xp_cmdshell`и уязвимые SMB-сервисы могут напрямую привести к выполнению кода.
* **Службы удалённого доступа:** SSH, RDP, VNC и WinRM полезны для проверки учётных данных, туннелирования и бокового перемещения.

## Примечания по сервисам

## Рекомендуемые инструменты

* [Nmap](/ru/reconnaissance/nmap.md) для сканирования портов, определения сервисов и NSE-скриптов.
* CrackMapExec, NetExec, Impacket и rpcclient для проверок SMB, LDAP, Kerberos, WinRM и MSSQL.
* Hydra, Kerbrute и клиенты для конкретных сервисов для контролируемой проверки учётных данных.
* Gobuster, ffuf, Nikto и Burp Suite для обнаружения HTTP- и HTTPS-сервисов.
* snmpwalk, ldapsearch, smbclient, enum4linux-ng и showmount для перечисления по протоколам.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h4><i class="fa-folder-open" style="color:$primary;">:folder-open:</i></h4></td><td><strong>FTP - 21</strong></td><td>Примечания по перечислению FTP для анонимного доступа, проверок брутфорсом, злоупотребления загрузкой файлов, web shell и обратных оболочек.</td><td><a href="/pages/d9fa8591e4afd1d38700ab5a49d8ba92ed80209b">/pages/d9fa8591e4afd1d38700ab5a49d8ba92ed80209b</a></td></tr><tr><td><h4><i class="fa-terminal" style="color:$primary;">:terminal:</i></h4></td><td><strong>SSH - 22</strong></td><td>Примечания по перечислению SSH для проверок брутфорсом, перечисления пользователей, доступа по ключу и проверки учётных данных.</td><td><a href="/pages/7620844129fbf38ad94be08038cdebd78b85f7fb">/pages/7620844129fbf38ad94be08038cdebd78b85f7fb</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>HTTP и HTTPS - 80/443</strong></td><td>Примечания по HTTP и HTTPS-сервисам для анализа TLS, проверки сертификатов, проверок Heartbleed и валидации поверхности атаки, доступной из веба.</td><td><a href="/pages/71f9715ed0738596c34af83d0757c17fdd02cf83">/pages/71f9715ed0738596c34af83d0757c17fdd02cf83</a></td></tr><tr><td><h4><i class="fa-ticket" style="color:$primary;">:ticket:</i></h4></td><td><strong>Kerberos - 88</strong></td><td>Примечания по перечислению Kerberos для AS-REP roasting, Kerberoasting, обнаружения пользователей и атак аутентификации Active Directory.</td><td><a href="/pages/55b682faa5c5531ab203513b65fe6ad88a1f1e43">/pages/55b682faa5c5531ab203513b65fe6ad88a1f1e43</a></td></tr><tr><td><h4><i class="fa-circle-nodes" style="color:$primary;">:circle-nodes:</i></h4></td><td><strong>SNMP - 161</strong></td><td>Примечания по перечислению SNMP для community string, обхода OID, раскрытия информации, учётных данных и утечек расписанных задач.</td><td><a href="/pages/07d64b17da96b44a6e6af69a7c1da785e629f251">/pages/07d64b17da96b44a6e6af69a7c1da785e629f251</a></td></tr><tr><td><h4><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h4></td><td><strong>LDAP - 389/636/3268/3269</strong></td><td>Примечания по перечислению LDAP для именованных контекстов, объектов Active Directory, пользователей, групп, аутентифицированных bind и чувствительных атрибутов.</td><td><a href="/pages/88600e2af0f1c171f8cc1eb1912ccc03c0ca8e34">/pages/88600e2af0f1c171f8cc1eb1912ccc03c0ca8e34</a></td></tr><tr><td><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h4></td><td><strong>SMB - 445</strong></td><td>Примечания по перечислению и эксплуатации SMB для общих ресурсов, null-сеансов, RID brute force, PsExec, NetExec, CrackMapExec, SMBMap и EternalBlue.</td><td><a href="/pages/5ae718eae4817b25fa3c6cc649f43ff809c8b149">/pages/5ae718eae4817b25fa3c6cc649f43ff809c8b149</a></td></tr><tr><td><h4><i class="fa-lock" style="color:$primary;">:lock:</i></h4></td><td><strong>IKE/IPsec - 500</strong></td><td>Перечисление IKE/IPsec в агрессивном режиме с ike-scan, захватом хэша PSK, взломом через hashcat и доступом по SSH.</td><td><a href="/pages/27412b79c76b7fabc12748a1b186aa2d37b72434">/pages/27412b79c76b7fabc12748a1b186aa2d37b72434</a></td></tr><tr><td><h4><i class="fa-bug" style="color:$primary;">:bug:</i></h4></td><td><strong>gdbserver - 1337</strong></td><td>Эксплуатация gdbserver с помощью Searchsploit, генерации полезной нагрузки msfvenom и выполнения обратной оболочки.</td><td><a href="/pages/d0818ea42c21aabd1e907f419ccaa4324971c57a">/pages/d0818ea42c21aabd1e907f419ccaa4324971c57a</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MSSQL - 1433</strong></td><td>Примечания по эксплуатации MSSQL для проверки учётных данных, доступа через mssqlclient, xp_cmdshell, доставки PowerShell-пayload и обратных оболочек.</td><td><a href="/pages/da80a880806e5a0752a66ba0339cee023b828be1">/pages/da80a880806e5a0752a66ba0339cee023b828be1</a></td></tr><tr><td><h4><i class="fa-share-nodes" style="color:$primary;">:share-nodes:</i></h4></td><td><strong>NFS - 2049</strong></td><td>Примечания по перечислению NFS для экспортированных ресурсов, прав монтирования, читаемых резервных копий, файлов конфигурации и поиска учётных данных.</td><td><a href="/pages/347803b7b51841c52b187ccb5285f1745a07a3ea">/pages/347803b7b51841c52b187ccb5285f1745a07a3ea</a></td></tr><tr><td><h4><i class="fa-gears" style="color:$primary;">:gears:</i></h4></td><td><strong>distcc - 3632</strong></td><td>Проверка CVE-2004-2687 в distcc и удалённое выполнение команд с помощью Nmap, эксплойта на Python и обратных оболочек.</td><td><a href="/pages/c54b365a34fb13a68244e00ab3c7918cbb37f425">/pages/c54b365a34fb13a68244e00ab3c7918cbb37f425</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>RDP - 3389</strong></td><td>Примечания по RDP для проверок брутфорсом, валидации учётных данных, обнаружения BlueKeep и доступа к удалённому рабочему столу во время пентестов.</td><td><a href="/pages/5095148d68b193e75f21ed017b7823626d09e314">/pages/5095148d68b193e75f21ed017b7823626d09e314</a></td></tr><tr><td><h4><i class="fa-envelope" style="color:$primary;">:envelope:</i></h4></td><td><strong>James Server - 4555/119/110</strong></td><td>Перечисление Apache James через NNTP, удалённое администрирование, доступ к почтовым ящикам POP3, злоупотребление сбросом пароля и поиск учётных данных.</td><td><a href="/pages/b62592ad53f8f2f870eb723f03d974f9d1b18f57">/pages/b62592ad53f8f2f870eb723f03d974f9d1b18f57</a></td></tr><tr><td><h4><i class="fa-desktop" style="color:$primary;">:desktop:</i></h4></td><td><strong>VNC - 5800,5801,5900,5901</strong></td><td>Проброс портов VNC через SSH, сканирование VNC-сервиса, доступ через vncviewer и проверка root-сессии.</td><td><a href="/pages/3afa39ea324fde46fc46636ba4c7cd7debe6c41c">/pages/3afa39ea324fde46fc46636ba4c7cd7debe6c41c</a></td></tr><tr><td><h4><i class="fa-windows" style="color:$primary;">:windows:</i></h4></td><td><strong>WinRM - 5986</strong></td><td>Примечания по WinRM для доступа через Evil-WinRM, проверок брутфорсом, Pass-the-Hash, аутентификации по сертификату и удалённого администрирования PowerShell.</td><td><a href="/pages/bdfc668d100f2b250288ebbe09d2726db35b3d45">/pages/bdfc668d100f2b250288ebbe09d2726db35b3d45</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>HardHatC2 - 7096</strong></td><td>Обход аутентификации HardHatC2, генерация поддельного JWT, создание пользователя TeamLead и выполнение обратной оболочки импланта.</td><td><a href="/pages/0e3585dc93639b5ca0fe9bf49012e1cf220cbc07">/pages/0e3585dc93639b5ca0fe9bf49012e1cf220cbc07</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>InfluxDB - 8086</strong></td><td>Обход аутентификации InfluxDB CVE-2019-20933, перечисление базы данных и поиск учётных данных.</td><td><a href="/pages/c967264c007cb3b144b2b6b6bfb6b7ae759be294">/pages/c967264c007cb3b144b2b6b6bfb6b7ae759be294</a></td></tr><tr><td><h4><i class="fa-globe" style="color:$primary;">:globe:</i></h4></td><td><strong>Devzat - 8443</strong></td><td>Злоупотребление параметром файла Devzat, обнаружение резервных копий, path traversal, чтение файла shadow и доступ к root SSH-ключу.</td><td><a href="/pages/5874f383f30acd847310704d58054b38bdbed5c6">/pages/5874f383f30acd847310704d58054b38bdbed5c6</a></td></tr><tr><td><h4><i class="fa-server" style="color:$primary;">:server:</i></h4></td><td><strong>Consul - 8500</strong></td><td>Раскрытие REST API Consul и вредоносная регистрация проверки сервиса для выполнения обратной оболочки.</td><td><a href="/pages/320c4005357522466f78ffc620c9d96d7d365407">/pages/320c4005357522466f78ffc620c9d96d7d365407</a></td></tr><tr><td><h4><i class="fa-chart-simple" style="color:$primary;">:chart-simple:</i></h4></td><td><strong>Elasticsearch - 9200</strong></td><td>Перечисление индексов Elasticsearch, анализ раскрытия данных, фильтрация по ключевым словам и восстановление учётных данных из base64.</td><td><a href="/pages/56868419e348d769afd720b180f7b117690a5ed2">/pages/56868419e348d769afd720b180f7b117690a5ed2</a></td></tr><tr><td><h4><i class="fa-database" style="color:$primary;">:database:</i></h4></td><td><strong>MongoDB - 27017</strong></td><td>Неаутентифицированный доступ к MongoDB, перечисление базы данных, внедрение команд через app.js и выполнение обратной оболочки.</td><td><a href="/pages/56909a5e108e8c86fed439532adfe3be3a1d63e2">/pages/56909a5e108e8c86fed439532adfe3be3a1d63e2</a></td></tr><tr><td><h4><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h4></td><td><strong>Havoc-C2 - 40056</strong></td><td>Рабочий процесс SSRF → RCE в Havoc-C2 с доставкой полезной нагрузки с хоста и доступом через обратную оболочку.</td><td><a href="/pages/5f3443c296c3a82fa50423dd5872f86ec85784d9">/pages/5f3443c296c3a82fa50423dd5872f86ec85784d9</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/ports-and-services.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
