AWS - SES Post Exploitation

Tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする

SES

詳細は以下を参照してください:

AWS - SES Enum

ses:SendEmail

メールを送信します。

aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

未検証。

ses:SendRawEmail

メールを送信する。

aws ses send-raw-email --raw-message file://message.json

まだテストしていません。

ses:SendTemplatedEmail

テンプレートに基づいてメールを送信します。

aws ses  send-templated-email --source <value> --destination <value> --template <value>

まだテストしていません。

ses:SendBulkTemplatedEmail

複数の宛先にメールを送信する

aws ses send-bulk-templated-email --source <value> --template <value>

まだテストしていません。

ses:SendBulkEmail

複数の宛先にメールを送信します。

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

受信したメールに対してbounce emailを送信します(そのメールが受信できなかったことを示します)。これは受信後最大24時間までのみ行えます。

aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

まだテストしていません。

ses:SendCustomVerificationEmail

これはカスタマイズされた確認メールを送信します。テンプレートメールを作成する権限も必要になる場合があります。

aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

まだテストしていません。

Tip

AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE)
GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE) Azureハッキングを学び、実践する:HackTricks Training Azure Red Team Expert (AzRTE)

HackTricksをサポートする