# AWS - SES Post Exploitation {{#include ../../../../banners/hacktricks-training.md}} ## SES Für weitere Informationen siehe: {{#ref}} ../../aws-services/aws-ses-enum.md {{#endref}} ### `ses:SendEmail` E-Mail senden. ```bash aws ses send-email --from sender@example.com --destination file://emails.json --message file://message.json aws sesv2 send-email --from sender@example.com --destination file://emails.json --message file://message.json ``` Noch zu testen. ### `ses:SendRawEmail` Sende eine E-Mail. ```bash aws ses send-raw-email --raw-message file://message.json ``` Noch zu testen. ### `ses:SendTemplatedEmail` Sendet eine E-Mail basierend auf einer Vorlage. ```bash aws ses send-templated-email --source --destination --template ``` Noch zu testen. ### `ses:SendBulkTemplatedEmail` Sende eine E-Mail an mehrere Empfänger ```bash aws ses send-bulk-templated-email --source --template ``` Noch zu testen. ### `ses:SendBulkEmail` E-Mail an mehrere Empfänger senden. ``` aws sesv2 send-bulk-email --default-content --bulk-email-entries ``` ### `ses:SendBounce` Sende eine **bounce email** bezüglich einer empfangenen E‑Mail (zeigt an, dass die E‑Mail nicht zugestellt werden konnte). Dies kann nur **bis zu 24h nach Empfang** der E‑Mail gemacht werden. ```bash aws ses send-bounce --original-message-id --bounce-sender --bounced-recipient-info-list ``` Noch zu testen. ### `ses:SendCustomVerificationEmail` Dies sendet eine benutzerdefinierte Verifizierungs-E-Mail. Möglicherweise benötigen Sie außerdem permissions, um die Template-E-Mail zu erstellen. ```bash aws ses send-custom-verification-email --email-address --template-name aws sesv2 send-custom-verification-email --email-address --template-name ``` Noch zu testen. ## WorkMail pivot, um die SES sandbox zu umgehen Wenn `ses:GetAccount` anzeigt, dass das Konto noch in der SES sandbox ist und `ses:ListIdentities` keine verifizierten Absender zurückliefert, können Angreifer **pivot to WorkMail** nutzen, um sofort zu senden (keine Sandbox und höhere Standardquoten), indem sie Orgs erstellen, Domains verifizieren und Mailboxen registrieren. {{#ref}} ../aws-workmail-post-exploitation/README.md {{#endref}} ## Quellen - [Threat Actors Using AWS WorkMail in Phishing Campaigns](https://www.rapid7.com/blog/post/dr-threat-actors-aws-workmail-phishing-campaigns) {{#include ../../../../banners/hacktricks-training.md}}