SSH key harvesting

find / -name "id_rsa" -o -name "id_ed25519" -o -name "authorized_keys" 2>/dev/null

Busca en todo el sistema claves privadas SSH (id_rsa, id_ed25519) y archivos authorized_keys: las primeras te permiten conectarte a otros hosts como sus propietarios, las segundas te dicen donde esta autorizada cada clave y donde puedes plantar la tuya.

Cuando quieres pivotar a otros hosts del entorno: una clave privada sin passphrase en /home/admin/.ssh o en un backup da acceso directo a los servidores donde esa clave esta autorizada. La busqueda es silenciosa (solo lecturas de metadatos) y casi siempre encuentra algo: claves de deploys, backups con .ssh completo, claves de servicio.

Si el entorno usa solo autenticacion por certificados o las claves estan protegidas con passphrase, el hallazgo es menos jugoso (aunque el passphrase se puede intentar crackear offline). Tampoco pierdas tiempo en hosts donde ya eres root: ahi la via es el agente SSH o los archivos del root directamente.