Skip to main content

POP3 (Port 110, 995)

Connect

Netcat

Kết nối tới máy chủ POP3 qua cổng 110 để tương tác trực tiếp:

nc <ip> 110

OpenSSL

Kiểm tra kết nối POP3 an toàn qua cổng 995 sử dụng OpenSSL:

openssl s_client -connect <ip>:995

Enumeration

Thu thập banner

Sử dụng Netcat để lấy thông tin dịch vụ và phiên bản qua banner:

nc <ip> 110

Attack Vectors

Đăng nhập với thông tin mặc định

Thử đăng nhập với thông tin đăng nhập mặc định hoặc yếu như admin/admin:

nc <ip> 110
# Sau khi kết nối, nhập:
USER <username>
PASS <password>

Post-Exploitation

Các câu POP3 thông dụng

CommandDescriptionUsage
USERĐăng nhập với "uid"USER uid
PASSNhập passwordPASS password
STATLiệt kê số lượng thư, tổng kích thước hộp thưSTAT
LISTLiệt kê các thư và kích thước của chúngLIST
RETRHiển thị thư thứ nRETR n
DELEĐánh dấu thư thứ n để xóaDELE n
RSETHoàn tác mọi thay đổiRSET
QUITĐăng xuấtQUIT
TOPHiển thị n dòng đầu tiên của thư có số thứ tự msgTOP msg n
CAPALiệt kê các tính năng mà hệ thống hỗ trợCAPA

Kiểm tra thông tin đăng nhập

Tìm kiếm email chứa cặp tên người dùng/mật khẩu để truy cập thêm tài khoản:

RETR <message_number>

Kiểm tra nội dung email

Tìm dữ liệu nhạy cảm

Tìm kiếm dữ liệu nhạy cảm như thông tin cá nhân, tài chính, hoặc bí mật doanh nghiệp trong email:

RETR <message_number>

Phân tích nội dung email