> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/introduccion/metodologia-post-explotacion.md).

# Metodología Post-Explotación

## 📌 Introducción

La fase de **post-explotación** es crucial dentro de un proceso de pentesting, ya que se encarga de **consolidar el acceso, recolectar información crítica**, y establecer condiciones que permitan el **movimiento lateral o la persistencia** dentro del entorno comprometido.

Para asegurar un análisis efectivo y exhaustivo, es fundamental seguir una **metodología estructurada**.

***

## 🎯 ¿Por qué aplicar una metodología?

* 📋 **Evita omisiones:** Nos ayuda a no pasar por alto fases críticas del post-exploitation.
* 🎯 **Define objetivos claros:** Cada etapa está orientada a un propósito específico y medible.
* 🧭 **Proporciona dirección:** Permite realizar el proceso de forma ordenada, adaptable y profesional.
* 🧾 **Documentación estructurada:** Facilita la creación de informes finales claros y comprensibles.

***

## 🧪 ¿Cuándo se aplica?

Esta metodología debe implementarse **una vez se obtiene un acceso inicial** (shell, sesión de meterpreter, etc.) sobre el sistema objetivo. Dependiendo del sistema operativo y del entorno (servidor, estación de trabajo, Active Directory...), algunas etapas serán más o menos relevantes.

***

## 🧱 Fases comunes de la metodología post-explotación

<figure><img src="/files/LFgYUDdL76Syf0ld36Q2" alt=""><figcaption></figcaption></figure>
