Skip to content

Ortak Servislerin Enumeration'ı

enumeration difficulty: kolay-orta

Her açık port bir enumeration fırsatıdır. Amaç: sürüm, anonim erişim, varsayılan kimlik, sızdıran banner ve bir sonraki exploit/spray adımına giden bilgiyi çıkarmak. SMB ayrı sayfada derinleşir; burada diğer sık servisler toplanır.

  1. Banner / sürüm — nmap -sV , netcat, openssl s_client.

  2. Anonim / guest — kimlik olmadan ne görünür.

  3. NSE / özel araç — servise özel enum script’leri.

  4. Kimlikli derinleş — geçerli hesapla share/DB/LDAP dump.

  5. Spray veya exploit — zayıf auth veya bilinen CVE.

Terminal window
nmap -p21 --script ftp-anon,ftp-syst,ftp-bounce 10.10.10.5
Terminal window
ftp 10.10.10.5 # anonymous:anonymous
Terminal window
lftp -u anonymous, ftp://10.10.10.5
Terminal window
wget -m ftp://anonymous:anonymous@10.10.10.5/
Terminal window
hydra -l anonymous -P pass.txt ftp://10.10.10.5

Writable FTP → web root’a shell drop zinciri sık görülür.

Terminal window
nmap -p22 --script ssh2-enum-algos,ssh-auth-methods,ssh-hostkey 10.10.10.5
Terminal window
ssh-audit 10.10.10.5
Terminal window
ssh -v user@10.10.10.5
Terminal window
ssh -i id_rsa user@10.10.10.5
Terminal window
hydra -L users.txt -P pass.txt ssh://10.10.10.5 -t 4
Terminal window
nmap -p25,587 --script smtp-commands,smtp-enum-users,smtp-open-relay 10.10.10.5
Terminal window
smtp-user-enum -M VRFY -U users.txt -t 10.10.10.5
Terminal window
smtp-user-enum -M EXPN -U users.txt -t 10.10.10.5
Terminal window
smtp-user-enum -M RCPT -U users.txt -t 10.10.10.5
Terminal window
nc -nv 10.10.10.5 25
Terminal window
EHLO test
Terminal window
VRFY root
Terminal window
dig soa hedef.local @10.10.10.5
Terminal window
dig axfr @10.10.10.5 hedef.local # zone transfer
Terminal window
dig axfr @10.10.10.5 internal.hedef.local
Terminal window
dnsrecon -d hedef.local -n 10.10.10.5 -t axfr,brt,std
Terminal window
dnsenum hedef.local
Terminal window
fierce --domain hedef.local
Terminal window
dnsrecon -r 10.10.10.0/24 -n 10.10.10.5
Terminal window
nmap -p53 --script dns-zone-transfer --script-args dns-zone-transfer.domain=hedef.local 10.10.10.5
Terminal window
nmap -sU -p161 --script snmp-info,snmp-sysdescr 10.10.10.5
Terminal window
onesixtyone -c /usr/share/seclists/Discovery/SNMP/common-snmp-community-strings.txt 10.10.10.5
Terminal window
onesixtyone -c community.txt -i live.txt
Terminal window
snmpwalk -v2c -c public 10.10.10.5
Terminal window
snmpwalk -v2c -c private 10.10.10.5
Terminal window
snmp-check 10.10.10.5 -c public
Terminal window
snmpwalk -v2c -c public 10.10.10.5 1.3.6.1.4.1.77.1.2.25
Terminal window
snmpwalk -v2c -c public 10.10.10.5 hrSWRunName
Terminal window
nmap -sU -p161 --script snmp-brute 10.10.10.5

SNMP’den sık çıkanlar: domain adı, kullanıcı listesi, çalıştırılan servisler, bazen cleartext community ile yazma (private).

Terminal window
nmap -p111,2049 --script nfs-ls,nfs-showmount,nfs-statfs 10.10.10.5
Terminal window
showmount -e 10.10.10.5
Terminal window
rpcinfo -p 10.10.10.5
Terminal window
mkdir -p /mnt/nfs
Terminal window
sudo mount -t nfs -o vers=3 10.10.10.5:/share /mnt/nfs
Terminal window
sudo mount -t nfs 10.10.10.5:/ /mnt/nfs
Terminal window
ls -la /mnt/nfs
Terminal window
nmap -p389,636 --script ldap-rootdse,ldap-search 10.10.10.5
Terminal window
ldapsearch -x -H ldap://10.10.10.5 -s base namingcontexts
Terminal window
ldapsearch -x -H ldap://10.10.10.5 -s base -b '' '(objectClass=*)' '*' '+'
Terminal window
ldapsearch -x -H ldap://10.10.10.5 -b "dc=hedef,dc=local"
Terminal window
ldapsearch -x -H ldap://10.10.10.5 -D 'user@hedef.local' -w 'Pass' \
-b "dc=hedef,dc=local" '(objectClass=user)' sAMAccountName
Terminal window
nxc ldap 10.10.10.5 -u user -p pass --users --groups
Terminal window
nmap -p3389 --script rdp-ntlm-info,rdp-enum-encryption 10.10.10.5
Terminal window
nxc rdp 10.10.10.5 -u user -p pass
Terminal window
xfreerdp /u:user /p:pass /v:10.10.10.5 /cert:ignore
Terminal window
nxc winrm 10.10.10.5 -u user -p pass
Terminal window
evil-winrm -i 10.10.10.5 -u user -p pass
Terminal window
evil-winrm -i 10.10.10.5 -u user -H <NTLM>
Terminal window
hydra -L users.txt -P pass.txt rdp://10.10.10.5

MSSQL (1433) / MySQL (3306) / PostgreSQL (5432)

Section titled “MSSQL (1433) / MySQL (3306) / PostgreSQL (5432)”
Terminal window
nmap -p1433 --script ms-sql-info,ms-sql-ntlm-info,ms-sql-empty-password 10.10.10.5
Terminal window
mssqlclient.py hedef/user:pass@10.10.10.5 -windows-auth
Terminal window
mssqlclient.py user:pass@10.10.10.5
Terminal window
nxc mssql 10.10.10.5 -u user -p pass -q 'SELECT @@version'
Terminal window
nmap -p3306 --script mysql-empty-password,mysql-info 10.10.10.5
Terminal window
mysql -h 10.10.10.5 -u root -p
Terminal window
nmap -p5432 --script pgsql-brute 10.10.10.5
Terminal window
psql -h 10.10.10.5 -U postgres
Terminal window
nmap -p80,443,8080,8443 --script http-title,http-headers,http-methods,http-enum 10.10.10.5
Terminal window
httpx -u https://10.10.10.5 -title -tech-detect
Terminal window
whatweb http://10.10.10.5
Terminal window
feroxbuster -u http://10.10.10.5 -w /usr/share/seclists/Discovery/Web-Content/common.txt

enum4linux-ng

embedded tool
Generated command
enum4linux-ng -A 10.10.10.5
SNMP public → kullanıcı listesi → SMB spray → share'te kasa.xls
NFS no_root_squash → /home/user/.ssh/authorized_keys yaz → SSH
SMTP VRFY → user list → Kerberos AS-REP / spray
MSSQL sa → xp_cmdshell → local admin → PtH