> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-cheatsheet/enumeracion-smtp-25.md).

# Enumeración SMTP (25)

## 🔍 Metodología

* Detectar la versión del servidor SMTP.
* Enumerar posibles usuarios válidos.
* Analizar banners y respuestas a comandos SMTP.

***

## 🛠️ 1. Detección del Servicio SMTP

#### 🔧 Manual

```bash
nmap -p 25,465,587 --script smtp-commands,smtp-enum-users,smtp-open-relay,smtp-ntlm-info <IP>
```

#### 🧰 Metasploit

```bash
use auxiliary/scanner/smtp/smtp_version
set RHOSTS <IP>
run
```

***

## 📜 2. Grabbing del Banner SMTP

#### 🔧 Manual con Netcat

```bash
nc <IP> 25
```

Comandos útiles:

```smtp
HELO test.com
MAIL FROM:<test@test.com>
RCPT TO:<root>
```

Si devuelve algo como:

```
250 OK
```

→ El usuario puede existir.

***

## 👤 3. Enumeración de Usuarios SMTP

#### 🔧 Manual con metasploit / netcat

**Con Netcat (manual)**

```bash
nc <IP> 25
```

Prueba:

```smtp
VRFY root
VRFY admin
EXPN postmaster
```

#### 🧰 Metasploit

```bash
use auxiliary/scanner/smtp/smtp_enum
set RHOSTS <IP>
set USER_FILE /usr/share/seclists/Usernames/top-usernames-shortlist.txt
run
```

***

## 🔐 4. Enumeración de autenticación SMTP

Usar `smtp-user-enum`:

```bash
smtp-user-enum -M VRFY -U users.txt -t <IP> -p 25
```

Modos soportados:

* `VRFY`
* `EXPN`
* `RCPT`

Ejemplo:

```bash
smtp-user-enum -M RCPT -U users.txt -t 10.10.10.10
```
