> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/post-exploitation.md).

# Pós-Explotação

Notas operacionais para o trabalho após o acesso inicial: estabilize shells, transfira arquivos, faça pivot em redes internas, valide persistência autorizada, recupere artefatos úteis e documente evidências sem perder a reprodutibilidade.

## Técnicas de Pós-Exploração

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Técnicas de Encaminhamento de Portas</h4></td><td>Técnicas de encaminhamento de portas para fazer pivot por hosts comprometidos usando SSH, chisel, socat, ligolo-ng, Meterpreter e ferramentas do Windows.</td><td><a href="/pages/afca1a2d06c3f98ac7153bffc15ae07cbeb10fe3">/pages/afca1a2d06c3f98ac7153bffc15ae07cbeb10fe3</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Transferência de Arquivos</h4></td><td>Folha de referência de transferência de arquivos para pentest para mover payloads e evidências com HTTP, SMB, Netcat, PowerShell, SCP, certutil, wget e curl.</td><td><a href="/pages/47c23944aa46dcbfb48e77adfba929593cd24a79">/pages/47c23944aa46dcbfb48e77adfba929593cd24a79</a></td></tr><tr><td><h3><i class="fa-rotate" style="color:$primary;">:rotate:</i></h3></td><td><h4>Persistência no Linux</h4></td><td>Notas de persistência autorizada no Linux para contas de usuário, chaves SSH, tarefas cron, scripts de inicialização, validação de acesso à web, relatório e limpeza.</td><td><a href="/pages/674ef6da1492ed8de37e0cbb2f9e3ce7e416fb98">/pages/674ef6da1492ed8de37e0cbb2f9e3ce7e416fb98</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Inicializar o Linux Sem Senha</h4></td><td>Notas de redefinição de senha de inicialização do Linux para editar entradas do GRUB, acessar shells de root, remontar sistemas de arquivos e recuperar acesso durante laboratórios autorizados.</td><td><a href="/pages/4aa11870d7c7a6851c8b5251e49672a090a66ae3">/pages/4aa11870d7c7a6851c8b5251e49672a090a66ae3</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Atualizando Shells Não Interativas no Linux</h4></td><td>Guia de estabilização de TTY no Linux para atualizar shells não interativos com Python, script, stty, rlwrap, socat e ajustes no ambiente do terminal.</td><td><a href="/pages/b2dccbe07443f8b5f41db03ee830cc59b582e850">/pages/b2dccbe07443f8b5f41db03ee830cc59b582e850</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Saindo do RBash para o Bash Normal</h4></td><td>Notas de escape do Bash restrito para contornar as limitações do rbash, recuperar a execução de comandos, corrigir problemas de PATH e atualizar para um shell Linux normal.</td><td><a href="/pages/a31ba8ff2e856d1f7c855b351fc5aace67da4c7c">/pages/a31ba8ff2e856d1f7c855b351fc5aace67da4c7c</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Saindo do Python para o Bash Normal</h4></td><td>Notas de atualização de shell no Linux para sair de shells limitados pelo Python, iniciar Bash interativo, estabilizar sessões de TTY e melhorar a usabilidade pós-exploração.</td><td><a href="/pages/f1e69bc600046d1150b5b54d8e2dc22017ed70b8">/pages/f1e69bc600046d1150b5b54d8e2dc22017ed70b8</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Ver Histórico no PowerShell</h4></td><td>Notas de revisão do histórico do PowerShell para encontrar o histórico de comandos do PSReadLine, auditar comandos executados e extrair pistas úteis de pós-exploração do Windows.</td><td><a href="/pages/703c6776c0440649b6633d2ba1fe306f68f83e3b">/pages/703c6776c0440649b6633d2ba1fe306f68f83e3b</a></td></tr><tr><td><h3><i class="fa-folder-tree" style="color:$primary;">:folder-tree:</i></h3></td><td><h4>Fluxos de Dados Alternativos (ADS)</h4></td><td>Notas sobre Windows Alternate Data Streams (ADS) para ocultar dados em arquivos NTFS, descobrir fluxos, extrair conteúdo e validar evidências forenses durante pentests.</td><td><a href="/pages/5f5904a430eb7df69c66375f7f5349ad79adac96">/pages/5f5904a430eb7df69c66375f7f5349ad79adac96</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Despejo de Memória do KeePass (.mdp)</h4></td><td>Notas de despejo de memória do KeePass para extrair candidatos a senha da memória do processo, lidar com artefatos .mdp e validar com segurança as credenciais recuperadas.</td><td><a href="/pages/9238f9ab5b040b0bb894a73fa244df8d5c07af9d">/pages/9238f9ab5b040b0bb894a73fa244df8d5c07af9d</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Extraindo Credenciais de Perfil do Firefox</h4></td><td>Notas de extração de credenciais do Firefox para localizar perfis do navegador, recuperar logins salvos, lidar com bancos de dados de chaves e auditar segredos de usuário expostos.</td><td><a href="/pages/75ec3b5400d76aaec87349a144bcc25a2c6987e6">/pages/75ec3b5400d76aaec87349a144bcc25a2c6987e6</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Converter uma Chave PuTTY para OpenSSH</h4></td><td>Guia de conversão de chave PuTTY para OpenSSH cobrindo exportação PPK, mudanças no formato da chave privada, autenticação SSH e solução de problemas de acesso baseado em chave.</td><td><a href="/pages/2520e10059dbf21261ce4d0e52a01e46bf6ec97e">/pages/2520e10059dbf21261ce4d0e52a01e46bf6ec97e</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Pivotagem no Windows (PowerShell)</h4></td><td>Notas de pivotagem no PowerShell do Windows para encaminhamento de portas, proxy de tráfego, tunelamento por hosts comprometidos e teste de alcance da rede interna.</td><td><a href="/pages/96fd42354c606e5a1aa7cf2d3db9901eaf00a0ae">/pages/96fd42354c606e5a1aa7cf2d3db9901eaf00a0ae</a></td></tr><tr><td><h3><i class="fa-check-to-slot" style="color:$primary;">:check-to-slot:</i></h3></td><td><h4>Encaminhamento de Portas para Pivotagem (5985 WinRM)</h4></td><td>Notas de pivotagem via WinRM 5985 para encaminhar tráfego de gerenciamento remoto, acessar serviços internos do Windows e validar caminhos de movimento lateral.</td><td><a href="/pages/6092398e5bbe0028d0e88c49a95a13013c26d920">/pages/6092398e5bbe0028d0e88c49a95a13013c26d920</a></td></tr></tbody></table>

### Fluxo de Trabalho

1. Estabilize o acesso primeiro: atualize shells, confirme os detalhes do ambiente e prepare uma transferência de arquivos confiável.
2. Mova ferramentas e evidências com cuidado, mantendo o histórico de comandos e os carimbos de data/hora úteis para o relatório.
3. Estabeleça pivotagem ou encaminhamento de portas somente após mapear os serviços internos acessíveis.
4. Valide a persistência somente quando ela for explicitamente autorizada e mantenha os comandos de limpeza junto às evidências.
5. Revise artefatos de credenciais como históricos, despejos de memória, perfis de navegador, arquivos de chave e ADS.
6. Documente os comandos, caminhos, portas, credenciais e capturas de tela exatos para garantir a reprodutibilidade.

## Guia de Navegação

* Use [Transferência de Arquivos](/pt-br/post-exploitation/file-transfer.md) e páginas de atualização de shell imediatamente após obter um ponto de apoio limitado.
* Use [Persistência no Linux](/pt-br/post-exploitation/linux-persistence.md) quando o engajamento permitir validação de acesso repetível.
* Use [Técnicas de Encaminhamento de Portas](/pt-br/post-exploitation/port-forwarding-techniques.md) e as páginas de pivotagem quando os serviços internos não estiverem diretamente acessíveis.
* Use as páginas do PowerShell, KeePass, Firefox, PuTTY e ADS para verificações de pós-exploração focadas em artefatos.
* Use [Inicializar o Linux Sem Senha](/pt-br/post-exploitation/boot-linux-without-password.md) para prática de recuperação de acesso local.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/post-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
