AWS - SES Post Exploitation

Reading time: 3 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

SES

Pour plus d'informations, consultez :

AWS - SES Enum

ses:SendEmail

Envoyer un email.

bash
aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Encore à tester.

ses:SendRawEmail

Envoyer un e-mail.

bash
aws ses send-raw-email --raw-message file://message.json

ses:SendTemplatedEmail

Envoyer un e-mail basé sur un modèle.

bash
aws ses  send-templated-email --source <value> --destination <value> --template <value>

Encore à tester.

ses:SendBulkTemplatedEmail

Envoyer un e-mail à plusieurs destinataires

bash
aws ses send-bulk-templated-email --source <value> --template <value>

Encore à tester.

ses:SendBulkEmail

Envoyer un e-mail à plusieurs destinataires.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Envoyer un email de rebond sur un email reçu (indiquant que l'email n'a pas pu être reçu). Cela ne peut être fait que jusqu'à 24h après la réception de l'email.

bash
aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

ses:SendCustomVerificationEmail

Cela enverra un e-mail de vérification personnalisé. Vous pourriez également avoir besoin de permissions pour créer le modèle d'e-mail.

bash
aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

Toujours à tester.

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks