Postfix Recon_ Basics
Cybersecurity
Postfix Recon: Basics
nmap -sV -script banner demo.ine.local
nc demo.ine.local 25
Sessione diretta con il server SMTP. Questo è utile per testare comandi SMTP a mano.

Il comando VRFY verifica se la mail esiste sul server
? L’indirizzo admin@openmailbox.xyz è valido
? L’indirizzo commander@openmailbox.xyz non esiste
telnet demo.ine.local 25
HELO attacker.xyzServe per inizializzare la sessione SMTP secondo lo standard SMTP originale (RFC 821)
EHLO attacker.xyzRispetto a HELO, EHLO chiede anche la lista di funzionalità avanzate supportate dal server.


Enumerazione utenti sul server demo.ine.local
smtp-user-enum -U /usr/share/commix/src/txt/usernames.txt -t demo.ine.local

search type:auxiliary smtp_enum
use auxiliary/scanner/smtp/smtp_enum
set RHOSTS demo.ine.local
exploit

Invio manuale di email SMTP via Telnet
telnet demo.ine.local 25
HELO attacker.xyz
mail from: admin@attacker.xyz
rcpt to:root@openmailbox.xyz
data Subject: Hi Root Hello, This is a fake mail sent using telnet command. From, Admin .
Note: There is a dot(.) in the last line which indicates the termination of data.
Invio manuale di email via SENDEMAIL
sendemail \
-f admin@attacker.xyz \
-t root@openmailbox.xyz \
-s demo.ine.local \
-u Fakemail \
-m "Hi root, a fake from admin" \
-o tls=no