Protocolo SMTP e POP, usando scripts NMAP

Aula 21 · Explorando vulnerabilidades clássicas com Kali
Protocolo SMTP e POP, usando scripts NMAP

Na aula, foi discutido o uso de scripts Nmap para analisar e explorar os protocolos SMTP e POP em um ambiente controlado. Inicialmente, identificou-se que as portas 25 (SMTP) e 110 estavam abertas no alvo. O professor então utilizou comandos específicos do Nmap para executar scripts como "smtp-commands", "smtp-open-relay" e "smtp-users". Esses scripts foram usados para verificar quais comandos são permitidos, se o servidor SMTP é um relay (que permite a troca de mensagens entre servidores), e listar possíveis usuários administrativos. Os resultados mostraram que o servidor estava configurado como um relay aberto, possibilitando ataques como spam relaying. Além disso, foram identificados vários comandos disponíveis na versão SMTP 1.0 e 2.0, além de informações como o endereço MAC do alvo. O professor enfatizou a importância de documentar todos os detalhes encontrados para futuras análises ou relatórios de testes de penetração.

Voltar ao curso