Postfix Recon_ Basics

Cybersecurity

Postfix Recon: Basics

nmap -sV -script banner demo.ine.local

nc demo.ine.local 25

Sessione diretta con il server SMTP. Questo è utile per testare comandi SMTP a mano.

Il comando VRFY verifica se la mail esiste sul server

? L’indirizzo admin@openmailbox.xyz è valido

? L’indirizzo commander@openmailbox.xyz non esiste

telnet demo.ine.local 25

HELO attacker.xyzServe per inizializzare la sessione SMTP secondo lo standard SMTP originale (RFC 821)

EHLO attacker.xyzRispetto a HELO, EHLO chiede anche la lista di funzionalità avanzate supportate dal server.

Enumerazione utenti sul server demo.ine.local

smtp-user-enum -U /usr/share/commix/src/txt/usernames.txt -t demo.ine.local

search type:auxiliary smtp_enum

use auxiliary/scanner/smtp/smtp_enum

set RHOSTS demo.ine.local

exploit

Invio manuale di email SMTP via Telnet

telnet demo.ine.local 25

HELO attacker.xyz

mail from: admin@attacker.xyz

rcpt to:root@openmailbox.xyz

data Subject: Hi Root Hello, This is a fake mail sent using telnet command. From, Admin .

Note: There is a dot(.) in the last line which indicates the termination of data.

Invio manuale di email via SENDEMAIL

sendemail \

-f admin@attacker.xyz \

-t root@openmailbox.xyz \

-s demo.ine.local \

-u Fakemail \

-m "Hi root, a fake from admin" \

-o tls=no