bash history + env harvesting
cat ~/.bash_history ~/.zsh_history /home/*/.bash_history 2>/dev/null ; env
Lê os históricos de shell de todos os usuários e as variáveis de ambiente do processo atual: senhas digitadas em comandos, tokens exportados, credenciais de banco de dados e chaves de API vivem em ambos os lugares mais frequentemente do que parece.
Quando você quer credenciais sem tocar em memória ou arquivos de configuração: o histórico do bash guarda comandos completos ('mysql -u root -pP@ssw0rd', 'curl -H Authorization: Bearer...') e o env do processo pode ter tokens de nuvem, chaves de API ou senhas de aplicativos. É silencioso, instantâneo e funciona igualmente em Linux e macOS.
Se os históricos estiverem desabilitados (HISTSIZE=0 ou redirecionados para /dev/null) ou o usuário usar shells sem histórico persistente, não há nada para ler. Também não use se o processo atual não tiver variáveis interessantes e você já tiver outra via de credenciais mais direta: o env é regenerado a cada processo, não é exaustivo.