> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/post-exploitation.md).

# Post-Exploitation

Betriebshinweise für Arbeiten nach dem ersten Zugriff: Shells stabilisieren, Dateien übertragen, über interne Netzwerke pivotieren, autorisierte Persistenz validieren, nützliche Artefakte wiederherstellen und Beweise dokumentieren, ohne die Reproduzierbarkeit zu verlieren.

## Post-Exploitation-Techniken

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Port-Forwarding-Techniken</h4></td><td>Port-Forwarding-Techniken zum Pivotieren über kompromittierte Hosts mit SSH, chisel, socat, ligolo-ng, Meterpreter und Windows-Tools.</td><td><a href="/pages/df11810606048773f30c9c64b86631c9f0a66459">/pages/df11810606048773f30c9c64b86631c9f0a66459</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Dateiübertragung</h4></td><td>Spickzettel zur Dateiübertragung beim Pentest zum Verschieben von Payloads und Beweisen mit HTTP, SMB, Netcat, PowerShell, SCP, certutil, wget und curl.</td><td><a href="/pages/e8ebe81ffd5a11c0f290ba625987c857aa726c34">/pages/e8ebe81ffd5a11c0f290ba625987c857aa726c34</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>Linux-Persistenz</h4></td><td>Autorisierte Linux-Persistenzhinweise für Benutzerkonten, SSH-Schlüssel, Cron-Jobs, Startskripte, Überprüfung des Webzugriffs, Berichterstattung und Bereinigung.</td><td><a href="/pages/9f6b872b133dc1ba69c56d1a00be73437fee823c">/pages/9f6b872b133dc1ba69c56d1a00be73437fee823c</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Linux ohne Passwort starten</h4></td><td>Hinweise zum Zurücksetzen des Linux-Startpassworts durch Bearbeiten von GRUB-Einträgen, Wechsel in Root-Shells, erneutes Einhängen von Dateisystemen und Wiederherstellen des Zugriffs in autorisierten Laboren.</td><td><a href="/pages/3da73f6cdc28dba7083fea5ae5e1911cfa297384">/pages/3da73f6cdc28dba7083fea5ae5e1911cfa297384</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Nicht interaktive Linux-Shells aufwerten</h4></td><td>Leitfaden zur Stabilisierung der Linux-TTY beim Aufwerten nicht interaktiver Shells mit Python, script, stty, rlwrap, socat und Korrekturen der Terminalumgebung.</td><td><a href="/pages/029458feb94129341801ed62b65a9f71e9fd0da6">/pages/029458feb94129341801ed62b65a9f71e9fd0da6</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Aus RBash in normale Bash entkommen</h4></td><td>Hinweise zum Entkommen aus Restricted Bash zum Umgehen von rbash-Einschränkungen, Wiederherstellen der Befehlsausführung, Beheben von PATH-Problemen und Aufwerten zu einer normalen Linux-Shell.</td><td><a href="/pages/bdcea46f5a155a38d890b42498b39feb74d86f7f">/pages/bdcea46f5a155a38d890b42498b39feb74d86f7f</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Aus Python in normale Bash entkommen</h4></td><td>Hinweise zum Aufwerten der Linux-Shell zum Entkommen aus Python-beschränkten Shells, Starten einer interaktiven Bash, Stabilisieren von TTY-Sitzungen und Verbessern der Nutzbarkeit nach der Kompromittierung.</td><td><a href="/pages/22862b6489a3d5ef2611aad8db982f6143e0a756">/pages/22862b6489a3d5ef2611aad8db982f6143e0a756</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Verlauf in PowerShell anzeigen</h4></td><td>Hinweise zur Überprüfung des PowerShell-Verlaufs, um den Befehlsverlauf von PSReadLine zu finden, ausgeführte Befehle zu prüfen und nützliche Windows-Hinweise für die Post-Exploitation zu extrahieren.</td><td><a href="/pages/6451c2b877925d63a5445021769bc917c741adba">/pages/6451c2b877925d63a5445021769bc917c741adba</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Alternative Datenströme (ADS)</h4></td><td>Hinweise zu Windows Alternate Data Streams (ADS) zum Verstecken von Daten in NTFS-Dateien, zum Auffinden von Streams, zum Extrahieren von Inhalten und zum Validieren forensischer Beweise während Pentests.</td><td><a href="/pages/413c586572279b5daec9c8f8d4819abc59fa5590">/pages/413c586572279b5daec9c8f8d4819abc59fa5590</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>KeePass-Speicherdump (.mdp)</h4></td><td>Hinweise zum KeePass-Speicherdump zum Extrahieren von Passwortkandidaten aus dem Prozessspeicher, zum Umgang mit .mdp-Artefakten und zum sicheren Validieren wiederhergestellter Anmeldedaten.</td><td><a href="/pages/c43ec46d0d4c680d2519c04d85eca2a17ab504d1">/pages/c43ec46d0d4c680d2519c04d85eca2a17ab504d1</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Firefox-Profilanmeldedaten extrahieren</h4></td><td>Hinweise zur Extraktion von Firefox-Anmeldedaten zum Auffinden von Browserprofilen, Wiederherstellen gespeicherter Logins, Umgang mit Schlüssel-Datenbanken und Prüfen offengelegter Benutzergeheimnisse.</td><td><a href="/pages/e354561b542752509390b0b808558a968cfb57cf">/pages/e354561b542752509390b0b808558a968cfb57cf</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Einen PuTTY-Schlüssel in OpenSSH konvertieren</h4></td><td>Leitfaden zur Konvertierung von PuTTY- zu OpenSSH-Schlüsseln mit PPK-Export, Änderungen des privaten Schlüsselformats, SSH-Authentifizierung und Fehlerbehebung beim schlüsselbasierten Zugriff.</td><td><a href="/pages/ee47c2e79eba154aa415cacc4582195275d08cd4">/pages/ee47c2e79eba154aa415cacc4582195275d08cd4</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Windows-Pivoting (PowerShell)</h4></td><td>Hinweise zum Windows-PowerShell-Pivoting für Portweiterleitung, Proxying von Datenverkehr, Tunneling über kompromittierte Hosts und Testen der Erreichbarkeit interner Netzwerke.</td><td><a href="/pages/da1d171f5a11bc4e3b23a5eb92089896abdc44e5">/pages/da1d171f5a11bc4e3b23a5eb92089896abdc44e5</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivoting-Portweiterleitung (5985 WinRM)</h4></td><td>Hinweise zum Pivoting über WinRM 5985 für die Weiterleitung von Remote-Management-Datenverkehr, den Zugriff auf interne Windows-Dienste und die Validierung von lateralen Bewegungswegen.</td><td><a href="/pages/e9c00623bed0becae9128e2dc6dc5d722be91854">/pages/e9c00623bed0becae9128e2dc6dc5d722be91854</a></td></tr></tbody></table>

### Workflow

1. Zugriff zuerst stabilisieren: Shells aufwerten, Umgebungsdetails bestätigen und zuverlässige Dateiübertragung vorbereiten.
2. Tools und Beweise sorgfältig verschieben und dabei Befehlsverlauf und Zeitstempel für die Berichterstattung nützlich halten.
3. Pivoting oder Portweiterleitung erst einrichten, nachdem erreichbare interne Dienste erfasst wurden.
4. Persistenz nur validieren, wenn sie ausdrücklich autorisiert ist, und Bereinigungsbefehle in der Nähe der Beweise aufbewahren.
5. Anmeldedaten-Artefakte wie Verläufe, Speicherdumps, Browserprofile, Schlüsseldateien und ADS prüfen.
6. Exakte Befehle, Pfade, Ports, Anmeldedaten und Screenshots zur Reproduzierbarkeit dokumentieren.

## Navigationsleitfaden

* Verwenden Sie [Dateiübertragung](/de/post-exploitation/file-transfer.md) und Shell-Aktualisierungsseiten unmittelbar nach dem Erhalt eines begrenzten Footholds.
* Verwenden Sie [Linux-Persistenz](/de/post-exploitation/linux-persistence.md) wenn der Auftrag eine wiederholbare Zugriffvalidierung zulässt.
* Verwenden Sie [Port-Forwarding-Techniken](/de/post-exploitation/port-forwarding-techniques.md) und die Pivoting-Seiten, wenn interne Dienste nicht direkt erreichbar sind.
* Verwenden Sie die PowerShell-, KeePass-, Firefox-, PuTTY- und ADS-Seiten für artefaktfokussierte Post-Exploitation-Prüfungen.
* Verwenden Sie [Linux ohne Passwort starten](/de/post-exploitation/boot-linux-without-password.md) für Übungen zur Wiederherstellung des lokalen Zugriffs.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
