AWS - SES Post Exploitation

Reading time: 3 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

SES

Für weitere Informationen siehe:

AWS - SES Enum

ses:SendEmail

Eine E-Mail senden.

bash
aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Noch zu testen.

ses:SendRawEmail

Eine E-Mail senden.

bash
aws ses send-raw-email --raw-message file://message.json

Noch zu testen.

ses:SendTemplatedEmail

Senden Sie eine E-Mail basierend auf einer Vorlage.

bash
aws ses  send-templated-email --source <value> --destination <value> --template <value>

Noch zu testen.

ses:SendBulkTemplatedEmail

Senden Sie eine E-Mail an mehrere Empfänger.

bash
aws ses send-bulk-templated-email --source <value> --template <value>

Noch zu testen.

ses:SendBulkEmail

Senden Sie eine E-Mail an mehrere Empfänger.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Senden Sie eine Bounce-E-Mail über eine empfangene E-Mail (die anzeigt, dass die E-Mail nicht empfangen werden konnte). Dies kann nur bis zu 24 Stunden nach dem Empfang der E-Mail erfolgen.

bash
aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

ses:SendCustomVerificationEmail

Dies sendet eine angepasste Bestätigungs-E-Mail. Möglicherweise benötigen Sie auch Berechtigungen, um die Vorlage für die E-Mail zu erstellen.

bash
aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

Noch zu testen.

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks