// 红队渗透 · 2024-11-05

常见端口对应服务及漏洞攻击向量

在这里插入图片描述 在这里插入图片描述 在这里插入图片描述在这里插入图片描述在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述 在这里插入图片描述

表格汇总(端口从小到大)

端口 服务 描述 常见漏洞
20/21 FTP (File Transfer Protocol) 用于文件传输协议,支持上传和下载。 匿名访问、弱口令
22 SSH (Secure Shell) 安全的远程登录协议,用于加密的命令行访问。 弱口令、暴力破解
23 Telnet 不加密的远程登录协议,提供命令行界面。 弱口令、明文传输
25 SMTP (Simple Mail Transfer Protocol) 用于邮件发送的协议。 弱口令、邮件伪造
43 Whois 提供域名和IP地址的注册信息查询服务。 信息泄露
53 DNS 域名解析协议,支持TCP/UDP传输。 DNS缓存中毒、未授权访问
67/68 DHCP 动态主机配置协议,用于分配IP地址。 配置不当导致IP泄露
69 TFTP 简单文件传输协议。 未授权访问、弱口令
80 HTTP 超文本传输协议,用于网页服务。 XSS、SQL注入、弱口令
110 POP3 邮件接收协议,与SMTP配合使用。 弱口令、邮件窃取
135 RPC 远程过程调用协议,用于分布式计算。 弱口令、信息泄露
137/138/139 SMB/CIFS 文件和打印共享协议。 未授权访问、永恒之蓝 (MS17-010)
143 IMAP 邮件协议,用于支持离线模式的邮箱访问。 弱口令、信息泄露
161/162 SNMP 简单网络管理协议,监控和管理网络设备。 默认弱口令(public)
389 LDAP (Lightweight Directory Access Protocol) 目录访问协议,常用于身份验证。 注入漏洞、弱口令
443 HTTPS (SSL/TLS) 安全的超文本传输协议,用于加密的网页访问。 心脏滴血漏洞、过期TLS协议
445 SMB 文件和打印共享协议,用于网络共享。 未授权访问、永恒之蓝 (MS17-010)
512/513/514 Linux Rexec Linux远程执行命令服务。 弱口令、暴力破解
873 Rsync 文件同步协议,支持增量备份。 未授权访问、弱口令
1080 SOCKS Proxy 提供代理服务的协议。 未授权访问、暴力破解
1099 Java RMI Java远程方法调用协议。 反序列化漏洞、远程命令执行
1352 Lotus Domino IBM邮件和协作软件的服务端口。 弱口令、信息泄露
1433 MSSQL 微软的关系数据库服务。 弱口令、注入漏洞
1521 Oracle Database Oracle数据库服务端口。 弱口令、远程代码执行
2049 NFS (Network File System) 文件共享协议,用于网络存储。 配置不当、信息泄露
2181 Zookeeper 分布式协调服务。 未授权访问
2222 虚拟机管理服务 用于虚拟机管理的协议。 弱口令、未授权访问
2375/2376 Docker 容器化平台的管理端口。 未授权访问
2601 Zebra 动态路由协议。 默认密码(zebra)
3128 Squid Proxy HTTP缓存和代理服务。 未授权访问、内网漫游
3306 MySQL 开源关系数据库服务。 弱口令、注入漏洞
3389 RDP (Remote Desktop Protocol) 远程桌面协议。 弱口令、CVE-2019-0708
3690 SVN 版本控制系统的服务端口。 未授权访问、信息泄露
4440 Rundeck 自动化运维管理工具。 弱口令、未授权访问
4560 log4j SocketServer 用于日志收集的远程服务。 CVE-2019-17571:反序列化漏洞
4750 BMC 用于远程管理的协议,支持自动化操作。 CVE-2016-1542:远程代码执行
4848 GlassFish 开源Java应用服务器。 弱口令、权限提升
5000 SysBase/DB2 IBM DB2数据库服务。 爆破、注入漏洞
5432 PostgreSQL 开源关系数据库服务。 弱口令、远程代码执行
5632 PyAnywhere 基于Python的在线IDE和Web托管服务。 代码执行漏洞
5900 VNC (Virtual Network Computing) 远程桌面服务。 弱口令、默认密码、未授权访问
5984 CouchDB NoSQL数据库服务。 未授权访问、信息泄露
6379 Redis 高性能键值存储数据库。 未授权访问
7001/7002 WebLogic Oracle Java EE应用服务器。 默认弱口令、远程代码执行
7180 Cloudera Manager 用于管理Hadoop集群的管理界面。 弱口令、未授权访问
8069 Zabbix 集群监控系统。 弱口令 Getshel
8080 Tomcat 开源Web应用服务器。 管理页面弱口令,put上传
8080 JBoss 开源的企业级Java中间件系统。 未授权、反序列化RCE
8080-8090 Web服务 多种Web应用常用端口。 常见Web漏洞(如XSS、SQL注入)
8089 Jetty/Jenkins Web应用服务器与CI工具。 反序列化漏洞、控制台弱口令
8161 Apache ActiveMQ 消息队列管理系统,常用于消息传递。 默认口令、CVE-2016-3088漏洞
9000 FastCGI 用于Web服务器的接口,支持动态内容的生成。 远程命令执行漏洞
9001 Supervisord 用于进程管理的工具。 CVE-2017-11610:远程命令执行漏洞
9043/9090 WebSphere 企业级Java EE应用服务器。 反序列化漏洞、权限提升
9200/9300 Elasticsearch 搜索引擎和分析平台。 未授权访问
10000 Webmin 开源的Web服务器管理面板。 弱口令、权限提升
10001/10002 Tomcat JMX Remote 用于JMX远程管理Tomcat。 Tomcat反序列化漏洞 (CVE-2016-8735)
11211 Memcached 高性能分布式内存缓存系统。 未授权访问
27017/27018 MongoDB NoSQL数据库服务。 未授权访问
50000 SAP Management Console SAP管理控制台服务。 远程命令执行漏洞
50070 Hadoop Hadoop分布式计算框架。 未授权访问
61616 Apache ActiveMQ 消息队列服务。 CVE-2016-3088:任意文件写入漏洞
60020 HBase 分布式存储系统。 未授权访问
60030 HBase HBase的HTTP端口。 未授权访问

原文 https://blog.csdn.net/2301_79518550/article/details/143523009