🔍Puerto 25 - SMTP
🔍 Reconocimiento del Puerto 25 con Nmap
ls -la /usr/share/nmap/scripts/ | grep -e "smtp" # Ver los scripts de Nmap para el servicio SMTP🔹 Comandos útiles de Nmap para SMTP:
nmap -p25 -sVC <ip_victima> # Escaneo con detección de versiones y scripts comunes
nmap -p25 --script smtp-* <ip_victima> # Ejecutar todos los scripts SMTP
nmap -p25 <ip_victima> --script smtp-commands # Enumera comandos SMTP disponibles
nmap -p25 <ip_victima> --script smtp-enum-users # Intenta enumerar usuarios válidos
nmap -p25 <ip_victima> --script smtp-vuln-* # Busca vulnerabilidades conocidas
nmap -p25 <ip_victima> --script smtp-open-relay # Prueba si el servidor es un relay abierto🔹 Principales flags de smtp-user-enum
smtp-user-enum📌 Ejemplo de uso con diccionario de usuarios:
📌 Enumeración Manual
📌 Usos:
💡 Diferencias clave entre telnet y nc
telnet y nc🛠️ Usando Metasploit para SMTP
📌 Escaneo de versión SMTP
📌 Enumeración de usuarios SMTP
📌 Comandos SMTP útiles para pruebas
📌 Verificación de Relay Abierto
Last updated