> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/post-exploitation.md).

# Post-exploitation

Notes opérationnelles pour le travail après l’accès initial : stabiliser les shells, transférer des fichiers, pivoter à travers les réseaux internes, valider une persistance autorisée, récupérer des artefacts utiles et documenter les preuves sans perdre la reproductibilité.

## Techniques de post-exploitation

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Techniques de redirection de port</h4></td><td>Techniques de redirection de port pour pivoter via des hôtes compromis à l’aide de SSH, chisel, socat, ligolo-ng, Meterpreter et d’outils Windows.</td><td><a href="/pages/bbf881d56fbcd1555fb872ffc029370d201749d4">/pages/bbf881d56fbcd1555fb872ffc029370d201749d4</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Transfert de fichiers</h4></td><td>Fiche mémo de transfert de fichiers pour pentests pour déplacer des charges utiles et des preuves avec HTTP, SMB, Netcat, PowerShell, SCP, certutil, wget et curl.</td><td><a href="/pages/2786424e72a13abb2db2b98340d7dde8b7a7a00d">/pages/2786424e72a13abb2db2b98340d7dde8b7a7a00d</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>Persistance Linux</h4></td><td>Notes de persistance Linux autorisée pour les comptes utilisateur, les clés SSH, les tâches cron, les scripts de démarrage, la validation de l’accès web, le reporting et le nettoyage.</td><td><a href="/pages/8e392118e35223aba38500ad0fc88e893e338148">/pages/8e392118e35223aba38500ad0fc88e893e338148</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Démarrer Linux sans mot de passe</h4></td><td>Notes de réinitialisation du mot de passe de démarrage Linux pour modifier les entrées GRUB, obtenir des shells root, remonter les systèmes de fichiers et récupérer l’accès pendant des laboratoires autorisés.</td><td><a href="/pages/0ac35c88d61a91265316c5a46156662afd8773e2">/pages/0ac35c88d61a91265316c5a46156662afd8773e2</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Amélioration des shells Linux non interactifs</h4></td><td>Guide de stabilisation du TTY Linux pour améliorer les shells non interactifs avec Python, script, stty, rlwrap, socat et des correctifs de l’environnement du terminal.</td><td><a href="/pages/db09cf6f807674ef80b8c03929b2d97931bdb663">/pages/db09cf6f807674ef80b8c03929b2d97931bdb663</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sortir de RBash vers Bash normal</h4></td><td>Notes d’évasion de Restricted Bash pour contourner les limites de rbash, récupérer l’exécution de commandes, corriger les problèmes de PATH et passer à un shell Linux normal.</td><td><a href="/pages/0f5af168d9a47f664b220f1ae84171845717c004">/pages/0f5af168d9a47f664b220f1ae84171845717c004</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Sortir de Python vers Bash normal</h4></td><td>Notes d’amélioration de shell Linux pour sortir de shells limités par Python, lancer Bash interactif, stabiliser les sessions TTY et améliorer l’ergonomie de post-exploitation.</td><td><a href="/pages/4e09de6c4c813b71133fb4ff7e04884c8216d9c6">/pages/4e09de6c4c813b71133fb4ff7e04884c8216d9c6</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Voir l’historique dans PowerShell</h4></td><td>Notes de consultation de l’historique PowerShell pour trouver l’historique des commandes PSReadLine, auditer les commandes exécutées et extraire des indices utiles de post-exploitation Windows.</td><td><a href="/pages/7e4b9611ff0e6cf47ea58c9b562d2cb76e53a7a6">/pages/7e4b9611ff0e6cf47ea58c9b562d2cb76e53a7a6</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Flux de données alternatifs (ADS)</h4></td><td>Notes sur les flux de données alternatifs Windows (ADS) pour masquer des données dans des fichiers NTFS, découvrir des flux, extraire du contenu et valider des preuves médico-légales pendant des pentests.</td><td><a href="/pages/e146dcdca46a6873c209985e6ded2be6d1d09492">/pages/e146dcdca46a6873c209985e6ded2be6d1d09492</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Dump mémoire KeePass (.mdp)</h4></td><td>Notes de dump mémoire KeePass pour extraire des candidats mots de passe depuis la mémoire d’un processus, gérer les artefacts .mdp et valider les identifiants récupérés en toute sécurité.</td><td><a href="/pages/835d41d0dec1f91140c8aaeda23ac07da1e9340b">/pages/835d41d0dec1f91140c8aaeda23ac07da1e9340b</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraction des identifiants de profil Firefox</h4></td><td>Notes d’extraction des identifiants Firefox pour localiser les profils du navigateur, récupérer les connexions enregistrées, gérer les bases de données de clés et auditer les secrets utilisateur exposés.</td><td><a href="/pages/03f97f38dd13bf9e9e2f8fe4131468157e285ff9">/pages/03f97f38dd13bf9e9e2f8fe4131468157e285ff9</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Convertir une clé PuTTY en OpenSSH</h4></td><td>Guide de conversion de clé PuTTY vers OpenSSH couvrant l’export PPK, les changements de format de clé privée, l’authentification SSH et le dépannage de l’accès par clé.</td><td><a href="/pages/fbd36cf1e2e9e27fa082a55c6ac9ad2cbb051cbc">/pages/fbd36cf1e2e9e27fa082a55c6ac9ad2cbb051cbc</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivot Windows (PowerShell)</h4></td><td>Notes de pivot Windows PowerShell pour la redirection de port, le proxy du trafic, le tunneling via des hôtes compromis et le test de la portée du réseau interne.</td><td><a href="/pages/afec97a442242d8828892445cdd0a1b6f145cb09">/pages/afec97a442242d8828892445cdd0a1b6f145cb09</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivot / redirection de port (WinRM 5985)</h4></td><td>Notes de pivot WinRM 5985 pour rediriger le trafic de gestion à distance, atteindre des services Windows internes et valider des chemins de mouvement latéral.</td><td><a href="/pages/7da31ecc232659af1e95b26272a6655a83bd8f9d">/pages/7da31ecc232659af1e95b26272a6655a83bd8f9d</a></td></tr></tbody></table>

### Flux de travail

1. Stabilisez d’abord l’accès : améliorez les shells, confirmez les détails de l’environnement et préparez un transfert de fichiers fiable.
2. Déplacez les outils et les preuves avec précaution, en conservant un historique des commandes et des horodatages utiles au reporting.
3. N’établissez le pivot ou la redirection de port qu’après avoir cartographié les services internes joignables.
4. Validez la persistance uniquement lorsqu’elle est explicitement autorisée, et gardez les commandes de nettoyage à côté des preuves.
5. Examinez les artefacts d’identifiants tels que les historiques, les dumps mémoire, les profils de navigateur, les fichiers de clés et les ADS.
6. Documentez précisément les commandes, chemins, ports, identifiants et captures d’écran pour assurer la reproductibilité.

## Guide de navigation

* Utilisez [Transfert de fichiers](/fr/post-exploitation/file-transfer.md) et les pages d’amélioration de shell immédiatement après avoir obtenu un point d’appui limité.
* Utilisez [Persistance Linux](/fr/post-exploitation/linux-persistence.md) lorsque l’intervention permet une validation d’accès répétable.
* Utilisez [Techniques de redirection de port](/fr/post-exploitation/port-forwarding-techniques.md) et les pages de pivot lorsque les services internes ne sont pas directement joignables.
* Utilisez les pages PowerShell, KeePass, Firefox, PuTTY et ADS pour des vérifications de post-exploitation axées sur les artefacts.
* Utilisez [Démarrer Linux sans mot de passe](/fr/post-exploitation/boot-linux-without-password.md) pour la pratique de la récupération d’accès local.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
