AWS - SES Post Exploitation

Reading time: 3 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

SES

Para mais informações, veja:

AWS - SES Enum

ses:SendEmail

Enviar um e-mail.

bash
aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Ainda por testar.

ses:SendRawEmail

Enviar um e-mail.

bash
aws ses send-raw-email --raw-message file://message.json

Ainda por testar.

ses:SendTemplatedEmail

Enviar um email com base num modelo.

bash
aws ses  send-templated-email --source <value> --destination <value> --template <value>

Ainda por testar.

ses:SendBulkTemplatedEmail

Enviar um e-mail para múltiplos destinatários

bash
aws ses send-bulk-templated-email --source <value> --template <value>

Ainda por testar.

ses:SendBulkEmail

Enviar um e-mail para múltiplos destinatários.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Enviar um bounce email sobre um email recebido (indicando que o email não pôde ser recebido). Isto só pode ser feito até 24h após o recebimento do email.

bash
aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

Ainda por testar.

ses:SendCustomVerificationEmail

Isto irá enviar um email de verificação personalizado. Também poderá precisar de permissões para criar o modelo de email.

bash
aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

Ainda por testar.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks