SMTP - Commands

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

Configuración disponible instantáneamente para evaluación de vulnerabilidades y pruebas de penetración. Realiza un pentest completo desde cualquier lugar con más de 20 herramientas y características que van desde la recopilación hasta la elaboración de informes. No reemplazamos a los pentesters: desarrollamos herramientas personalizadas, módulos de detección y explotación para devolverles algo de tiempo para profundizar, abrir shells y divertirse.

Comandos de: https://serversmtp.com/smtp-commands/

HELO Es el primer comando SMTP: inicia la conversación identificando el servidor emisor y generalmente es seguido por su nombre de dominio.

EHLO Un comando alternativo para iniciar la conversación, subrayando que el servidor está utilizando el protocolo SMTP extendido.

MAIL FROM Con este comando SMTP comienzan las operaciones: el remitente indica la dirección de correo electrónico de origen en el campo "From" y realmente comienza la transferencia de correo electrónico.

RCPT TO Identifica al destinatario del correo electrónico; si hay más de uno, el comando se repite simplemente dirección por dirección.

SIZE Este comando SMTP informa al servidor remoto sobre el tamaño estimado (en términos de bytes) del correo electrónico adjunto. También se puede usar para informar el tamaño máximo de un mensaje que el servidor aceptará.

DATA Con el comando DATA comienza la transferencia del contenido del correo electrónico; generalmente es seguido por un código de respuesta 354 dado por el servidor, dando permiso para comenzar la transmisión real.

VRFY Se le pide al servidor que verifique si una dirección de correo electrónico o nombre de usuario en particular realmente existe.

TURN Este comando se utiliza para invertir roles entre el cliente y el servidor, sin necesidad de ejecutar una nueva conexión.

AUTH Con el comando AUTH, el cliente se autentica ante el servidor, proporcionando su nombre de usuario y contraseña. Es otra capa de seguridad para garantizar una transmisión adecuada.

RSET Comunica al servidor que la transmisión de correo electrónico en curso va a ser terminada, aunque la conversación SMTP no se cerrará (como en el caso de QUIT).

EXPN Este comando SMTP solicita una confirmación sobre la identificación de una lista de correo.

HELP Es una solicitud del cliente para obtener información que puede ser útil para una transferencia exitosa del correo electrónico.

QUIT Termina la conversación SMTP.

Configuración disponible instantáneamente para evaluación de vulnerabilidades y pruebas de penetración. Realiza un pentest completo desde cualquier lugar con más de 20 herramientas y características que van desde la recopilación hasta la elaboración de informes. No reemplazamos a los pentesters: desarrollamos herramientas personalizadas, módulos de detección y explotación para devolverles algo de tiempo para profundizar, abrir shells y divertirse.

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)

Apoya a HackTricks

Last updated