Unencrypted

Peut tourner sur autre que 25

Client (MUA) → Submission Agent (MSA) → Open Relay (MTA) → Mail Delivery Agent (MDA) → Mailbox (POP3/IMAP)

Aujourd’hui on utilise ESMTP, qui permet TLS et l’authent

Telnet pour interagir

VRFY → enumerate existing users on the system, depends on server config (252 = User exists / server not configured)

SMTP response codes: https://serversmtp.com/smtp-error/

Dangerous settings

Possible d’utiliser un smtp relay de confiance, et si le serveur est mal configuré, le serveur acceptera

Pour tester:

sudo nmap 10.129.14.128 -p25 --script smtp-open-relay -v