KALI
Busca el botín en el sistema
Entraste; ahora saquea información útil para seguir avanzando.
Busca contraseñas en archivos de configuración, en scripts, y en el historial de comandos. Rebusca llaves SSH privadas, que te dan acceso a otras máquinas.
Revisa las variables de entorno, donde a veces guardan tokens y claves de API. Y mira los archivos recientes del usuario.
Un solo archivo de configuración con una contraseña puede abrirte la siguiente puerta. El botín está por todas partes si sabes buscar.
# los comandos
www-data@victim:$ grep -riE 'password|passwd|secret|api_key' /var/www /home /opt 2>/dev/null | headcopiar/var/www/config.php: $db_pass = 'Verano2026!'
www-data@victim:$ find / -name 'id_rsa' -o -name '*.pem' 2>/dev/nullcopiarwww-data@victim:$ cat ~/.bash_history; env | grep -iE 'key|token'copiarSolo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.