Questions

  1. Qual é o nome de usuário disponível para o domínio inlanefreight.htb no servidor SMTP?

  • Payload

smtp-user-enum -M RCPT -U /usr/share/wordlists/seclists/Usernames/xato-net-10-million-usernames.txt -D inlanefreight.htb -t 10.129.149.216 
  1. Acesse a conta de e-mail usando as credenciais de usuário que você descobriu e envie o sinalizador no e-mail como sua resposta.

  • Brute force no e-mail encontrado para descobrir a senha

  • Login via Telnet

  • Usar o comando LIST para listar todos os e-mails enviados

  • Notamos que existe uma mensagem enviada para um cliente

  • Usar o comando RETR seguido pelo número da mensagem. No seu caso, o número da mensagem é 1:

Last updated