SSH key harvesting
find / -name "id_rsa" -o -name "id_ed25519" -o -name "authorized_keys" 2>/dev/null
Varre todo o sistema por chaves privadas SSH (id_rsa, id_ed25519) e arquivos authorized_keys: as primeiras permitem conectar-se a outros hosts como seus proprietários, as segundas indicam onde cada chave é autorizada e onde você pode plantar a sua.
Quando você quer pivotar para outros hosts do ambiente: uma chave privada sem passphrase em /home/admin/.ssh ou em um backup dá acesso direto aos servidores onde essa chave é autorizada. A varredura é silenciosa (apenas leituras de metadados) e quase sempre encontra algo: chaves de deploys, backups com .ssh completo, chaves de serviço.
Se o ambiente usa apenas autenticação por certificados ou as chaves estão protegidas com passphrase, o achado é menos valioso (embora a passphrase possa ser tentada offline). Também não perca tempo em hosts onde você já é root: aí o caminho é o agente SSH ou os arquivos do root diretamente.