AWS - SES Post Exploitation

Reading time: 3 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

SES

Pour plus d'informations, consultez :

AWS - SES Enum

ses:SendEmail

Envoyer un e-mail.

bash
aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Encore à tester.

ses:SendRawEmail

Envoyer un e-mail.

bash
aws ses send-raw-email --raw-message file://message.json

Encore à tester.

ses:SendTemplatedEmail

Envoyer un e-mail basé sur un modèle.

bash
aws ses  send-templated-email --source <value> --destination <value> --template <value>

Encore à tester.

ses:SendBulkTemplatedEmail

Envoyer un e-mail à plusieurs destinataires

bash
aws ses send-bulk-templated-email --source <value> --template <value>

Encore à tester.

ses:SendBulkEmail

Envoyer un e-mail à plusieurs destinataires.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Envoyer un message de rebond sur un e-mail reçu (indiquant que l'e-mail n'a pas pu être reçu). Cela ne peut être fait que jusqu'à 24h après la réception de l'e-mail.

bash
aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

Encore à tester.

ses:SendCustomVerificationEmail

Cela enverra un e-mail de vérification personnalisé. Vous pourriez également avoir besoin d'autorisations pour créer le modèle d'e-mail.

bash
aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

À tester.

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks