AWS - SES Post Exploitation

Reading time: 3 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

SES

Для отримання додаткової інформації див.:

AWS - SES Enum

ses:SendEmail

Відправити електронний лист.

bash
aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json
aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json

Ще потрібно протестувати.

ses:SendRawEmail

Надіслати електронний лист.

bash
aws ses send-raw-email --raw-message file://message.json

Ще потрібно протестувати.

ses:SendTemplatedEmail

Надіслати електронний лист на основі шаблону.

bash
aws ses  send-templated-email --source <value> --destination <value> --template <value>

Ще потрібно протестувати.

ses:SendBulkTemplatedEmail

Надіслати електронний лист кільком адресатам

bash
aws ses send-bulk-templated-email --source <value> --template <value>

Ще не протестовано.

ses:SendBulkEmail

Відправити електронний лист кільком адресатам.

aws sesv2 send-bulk-email --default-content <value> --bulk-email-entries <value>

ses:SendBounce

Надіслати повідомлення про недоставку (bounce email) щодо отриманого листа (вказуючи, що лист не був доставлений). Це можна зробити лише протягом 24 годин після отримання листа.

bash
aws ses send-bounce --original-message-id <value> --bounce-sender <value> --bounced-recipient-info-list <value>

Ще потрібно протестувати.

ses:SendCustomVerificationEmail

Це надішле налаштований лист підтвердження. Також може знадобитися дозвіл для створення шаблону листа.

bash
aws ses send-custom-verification-email --email-address <value> --template-name <value>
aws sesv2 send-custom-verification-email --email-address <value> --template-name <value>

Ще потрібно протестувати.

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks