SMTP/POP/IMAP Mail Server Pentesting
Reconocimiento en imap
- Chequear emails:
nc IP 143
tag login mail password
: Para loguearsetag LIST "" "*"
: Para listar los mailstag SELECT INBOX
: Para seleccionar el inboxtag STATUS INBOX (MESSAGES)
: Para ver la cantidad de mailstag fetch 1 (BODY[1])
: Para ver el mailtag fetch 2:5 BODY[HEADER] BODY[1]
: Para ver el header de los mailstag FETCH 1:5 ENVELOPE
: Para ver el envelope de los mails
Recon automatico de imap
imapsync
: Herramienta para sincronizar cuentas de imap. Puede ser útil para hacer un dump de los mails.- imap-recon tool
Enviar mails desde la terminal
sendemail
: Herramienta para enviar mails desde la terminal. Puede ser útil para enviar mails de phishing o para hacer pruebas de seguridad. Ejemplo
sendemail -f 'jonas@localhost' \
-t 'mailadmin@localhost' \
-s 192.168.244.140:25 \
-u 'a spreadsheet' \
-m 'Please check this spreadsheet' \
-a exploit.ods