AWS - SES Post Exploitation

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks

SES

Per maggiori informazioni consulta:

AWS - SES Enum

ses:SendEmail

Invia un’email.

aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Ancora da testare.

ses:SendRawEmail

Invia un’email.

aws ses send-raw-email --raw-message file://message.json

Ancora da testare.

ses:SendTemplatedEmail

Invia un’email basata su un template.

aws ses  send-templated-email --source <value> --destination <value> --template <value>

Ancora da testare.

ses:SendBulkTemplatedEmail

Invia un’email a più destinatari

aws ses send-bulk-templated-email --source <value> --template <value>

Ancora da testare.

ses:SendBulkEmail

Invia un’email a più destinatari.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Invia una email di rimbalzo su una email ricevuta (indicando che l’email non ĆØ stata recapitata). Questo può essere fatto solo entro 24h dalla ricezione dell’email.

aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

Ancora da testare.

ses:SendCustomVerificationEmail

Questo invierĆ  un’email di verifica personalizzata. Potrebbe essere necessario avere anche i permessi per creare il modello dell’email.

aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

Ancora da testare.

WorkMail pivot to bypass SES sandbox

Quando ses:GetAccount mostra che l’account ĆØ ancora nella sandbox di SES e ses:ListIdentities non restituisce mittenti verificati, gli attaccanti possono pivot to WorkMail per inviare immediatamente (nessuna sandbox e quote predefinite più alte) creando organizzazioni, verificando domini e registrando caselle di posta.

Readme

Riferimenti

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks