Telnet ile SMTP (Simple Mail Transfer Protocol) portuna bağlanmak, kötü yapılandırılmış e-posta sunucularını istismar etmek için kullanılan eski ve etkili bir yöntemdir. SMTP genellikle e-posta gönderimi için kullanılır ve 25, 465, 587 gibi portlarda çalışır. Güvenlik açıkları bulunan sunucularda, Telnet üzerinden SMTP portuna bağlanarak e-posta trafiği manipüle edilebilir, hatta bazı durumlarda yetkisiz e-posta gönderimi gerçekleştirilebilir.
Bu bağlantı üzerinden, saldırganlar HELO, MAIL FROM, RCPT TO gibi SMTP komutlarını kullanarak sahte e-posta gönderebilir ya da e-posta iletme sürecini izleyebilir. Doğrudan e-posta okuma SMTP ile mümkün olmasa da, zayıf yapılandırmalara sahip sunucular başka protokoller (POP3 veya IMAP) üzerinden de saldırıya açık olabilir. Bu tür sunuculara sızıldığında, kimlik doğrulaması olmayan veya zayıf şifrelerle korunan e-posta kutularına erişim sağlanabilir. Telnet üzerinden SMTP’ye yapılan saldırılar, veri sızıntılarına, sahte e-posta gönderimlerine ve spam faaliyetlerine yol açabilir, bu da güvenlik risklerini artırır. Bu nedenle, SMTP sunucularının doğru şekilde yapılandırılması ve kimlik doğrulamasının zorunlu hale getirilmesi büyük önem taşır.