> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/post-exploitation.md).

# Postexplotación

Notas operativas para el trabajo después del acceso inicial: estabilizar shells, transferir archivos, pivotar a través de redes internas, validar la persistencia autorizada, recuperar artefactos útiles y documentar pruebas sin perder la repetibilidad.

## Técnicas de post-explotación

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Técnicas de reenvío de puertos</h4></td><td>Técnicas de reenvío de puertos para pivotar a través de hosts comprometidos usando SSH, chisel, socat, ligolo-ng, Meterpreter y herramientas de Windows.</td><td><a href="/pages/fce28963e1dbcd21ecc969ea9d9952993c6585ed">/pages/fce28963e1dbcd21ecc969ea9d9952993c6585ed</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Transferencia de archivos</h4></td><td>Chuleta de transferencia de archivos para pentesting para mover payloads y pruebas con HTTP, SMB, Netcat, PowerShell, SCP, certutil, wget y curl.</td><td><a href="/pages/42aef707779f7b0790cb407462e06cd8a4596b5e">/pages/42aef707779f7b0790cb407462e06cd8a4596b5e</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>Persistencia en Linux</h4></td><td>Notas de persistencia autorizada en Linux para cuentas de usuario, claves SSH, tareas cron, scripts de inicio, validación de acceso web, informes y limpieza.</td><td><a href="/pages/e4a4309c6fd69794be33026c2d014b5697bb0b59">/pages/e4a4309c6fd69794be33026c2d014b5697bb0b59</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Arrancar Linux sin contraseña</h4></td><td>Notas para restablecer la contraseña de arranque de Linux editando entradas de GRUB, entrando en shells de root, remontando sistemas de archivos y recuperando el acceso durante laboratorios autorizados.</td><td><a href="/pages/3eb152b5862514ae3b55349866990f77c37f7f0d">/pages/3eb152b5862514ae3b55349866990f77c37f7f0d</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Actualizar shells no interactivos de Linux</h4></td><td>Guía de estabilización de TTY en Linux para actualizar shells no interactivos con Python, script, stty, rlwrap, socat y correcciones del entorno de terminal.</td><td><a href="/pages/bbfd1222d7130e2ee867266f2620aa6b5b9b3c8f">/pages/bbfd1222d7130e2ee867266f2620aa6b5b9b3c8f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Salir de RBash a Bash normal</h4></td><td>Notas para escapar de Bash restringido para eludir las limitaciones de rbash, recuperar la ejecución de comandos, corregir problemas de PATH y actualizar a una shell normal de Linux.</td><td><a href="/pages/40317bd0a78c7dc5978b322391059fa569046491">/pages/40317bd0a78c7dc5978b322391059fa569046491</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Salir de Python a Bash normal</h4></td><td>Notas de actualización de shell en Linux para escapar de shells limitadas por Python, abrir Bash interactivo, estabilizar sesiones TTY y mejorar la usabilidad de post-explotación.</td><td><a href="/pages/fd33d8e8a303c960f7ff2136f084fa40c31fe4c3">/pages/fd33d8e8a303c960f7ff2136f084fa40c31fe4c3</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Ver historial en PowerShell</h4></td><td>Notas de revisión del historial de PowerShell para encontrar el historial de comandos de PSReadLine, auditar comandos ejecutados y extraer pistas útiles de post-explotación en Windows.</td><td><a href="/pages/72127f6d2d8373fc4f90edbd8a10271a0896af90">/pages/72127f6d2d8373fc4f90edbd8a10271a0896af90</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Flujos de datos alternativos (ADS)</h4></td><td>Notas sobre Alternate Data Streams (ADS) de Windows para ocultar datos en archivos NTFS, descubrir flujos, extraer contenido y validar evidencia forense durante pentests.</td><td><a href="/pages/66df149b02319caef369ae025f0424b6bed5c53b">/pages/66df149b02319caef369ae025f0424b6bed5c53b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Volcado de memoria de KeePass (.mdp)</h4></td><td>Notas sobre el volcado de memoria de KeePass para extraer candidatos de contraseñas de la memoria del proceso, manejar artefactos .mdp y validar de forma segura las credenciales recuperadas.</td><td><a href="/pages/fa096383360823f08c08f96c0c21343493853bed">/pages/fa096383360823f08c08f96c0c21343493853bed</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extracción de credenciales del perfil de Firefox</h4></td><td>Notas de extracción de credenciales de Firefox para localizar perfiles del navegador, recuperar inicios de sesión guardados, manejar bases de datos de claves y auditar secretos de usuario expuestos.</td><td><a href="/pages/0525f09742d22466bee238876d5a5bd323ccfa19">/pages/0525f09742d22466bee238876d5a5bd323ccfa19</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Convertir una clave PuTTY a OpenSSH</h4></td><td>Guía de conversión de claves de PuTTY a OpenSSH que cubre la exportación PPK, cambios de formato de clave privada, autenticación SSH y solución de problemas de acceso basado en claves.</td><td><a href="/pages/6e7a53258c8f4450a6281e72dfdf4d3605c34a40">/pages/6e7a53258c8f4450a6281e72dfdf4d3605c34a40</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivoting en Windows (PowerShell)</h4></td><td>Notas de pivoting en PowerShell para Windows sobre reenvío de puertos, proxy de tráfico, túneles a través de hosts comprometidos y pruebas de alcanzabilidad de la red interna.</td><td><a href="/pages/dda4ffe042eb7bd02d83ea9eb003951090a09276">/pages/dda4ffe042eb7bd02d83ea9eb003951090a09276</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivoting de reenvío de puertos (WinRM 5985)</h4></td><td>Notas de pivoting de WinRM 5985 para reenviar tráfico de administración remota, acceder a servicios internos de Windows y validar rutas de movimiento lateral.</td><td><a href="/pages/2a1dd460765328955b9c8e4814bf4c7b9c4de825">/pages/2a1dd460765328955b9c8e4814bf4c7b9c4de825</a></td></tr></tbody></table>

### Flujo de trabajo

1. Estabiliza primero el acceso: actualiza las shells, confirma los detalles del entorno y prepara una transferencia de archivos fiable.
2. Mueve herramientas y pruebas con cuidado, manteniendo el historial de comandos y las marcas de tiempo útiles para los informes.
3. Establece pivoting o reenvío de puertos solo después de mapear los servicios internos alcanzables.
4. Valida la persistencia solo cuando esté explícitamente autorizada, y mantén los comandos de limpieza junto a la evidencia.
5. Revisa artefactos de credenciales como historiales, volcados de memoria, perfiles de navegador, archivos de claves y ADS.
6. Documenta los comandos exactos, rutas, puertos, credenciales y capturas de pantalla para garantizar la reproducibilidad.

## Guía de navegación

* Utilice [Transferencia de archivos](/es/post-exploitation/file-transfer.md) y las páginas de actualización de shell inmediatamente después de obtener un acceso inicial limitado.
* Utilice [Persistencia en Linux](/es/post-exploitation/linux-persistence.md) cuando el compromiso permita la validación repetible del acceso.
* Utilice [Técnicas de reenvío de puertos](/es/post-exploitation/port-forwarding-techniques.md) y las páginas de pivoting cuando los servicios internos no sean directamente alcanzables.
* Usa las páginas de PowerShell, KeePass, Firefox, PuTTY y ADS para comprobaciones de post-explotación centradas en artefactos.
* Utilice [Arrancar Linux sin contraseña](/es/post-exploitation/boot-linux-without-password.md) para practicar la recuperación de acceso local.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
