1200KM / tag
sh — executor tag
126 related reference pages for executor: sh.
Meaning and evidence boundary
Navigation membership is based on explicit metadata in this pinned module, not a claim of detection effectiveness or live validation.
Related pages
- T1001.002 Steganography · simulation
- T1003.007 Proc Filesystem · simulation
- T1003.008 /etc/passwd and /etc/shadow · simulation
- T1005 Data from Local System · simulation
- T1007 System Service Discovery · simulation
- T1014 Rootkit · simulation
- T1016 System Network Configuration Discovery · simulation
- T1018 Remote System Discovery · simulation
- T1021.005 VNC · simulation
- T1027 Obfuscated Files or Information · simulation
- T1027.001 Binary Padding · simulation
- T1027.002 Software Packing · simulation
- T1027.004 Compile After Delivery · simulation
- T1030 Data Transfer Size Limits · simulation
- T1033 System Owner/User Discovery · simulation
- T1036.003 Rename Legitimate Utilities · simulation
- T1036.004 Masquerade Task or Service · simulation
- T1036.005 Match Legitimate Resource Name or Location · simulation
- T1036.006 Space after Filename · simulation
- T1036.008 Masquerade File Type · simulation
- T1037.004 RC Scripts · simulation
- T1037.005 Startup Items · simulation
- T1040 Network Sniffing · simulation
- T1046 Network Service Discovery · simulation
- T1048 Exfiltration Over Alternative Protocol · simulation
- T1048.002 Exfiltration Over Asymmetric Encrypted Non-C2 Protocol · simulation
- T1048.003 Exfiltration Over Unencrypted Non-C2 Protocol · simulation
- T1049 System Network Connections Discovery · simulation
- T1053.002 At · simulation
- T1053.003 Cron · simulation
- T1053.006 Systemd Timers · simulation
- T1055.009 Proc Memory · simulation
- T1056.001 Keylogging · simulation
- T1057 Process Discovery · simulation
- T1059.002 AppleScript · simulation
- T1059.004 Unix Shell · simulation
- T1059.006 Python · simulation
- T1069.001 Local Groups · simulation
- T1069.002 Domain Groups · simulation
- T1070.003 Clear Command History · simulation
- T1070.004 File Deletion · simulation
- T1070.006 Timestomp · simulation
- T1071.001 Web Protocols · simulation
- T1074.001 Local Data Staging · simulation
- T1078.001 Default Accounts · simulation
- T1078.003 Local Accounts · simulation
- T1078.004 Cloud Accounts · simulation
- T1082 System Information Discovery · simulation
- T1083 File and Directory Discovery · simulation
- T1087.001 Local Account · simulation
- T1087.002 Domain Account · simulation
- T1090.001 Internal Proxy · simulation
- T1090.003 Multi-hop Proxy · simulation
- T1098 Account Manipulation · simulation
- T1098.001 Additional Cloud Credentials · simulation
- T1098.004 SSH Authorized Keys · simulation
- T1102.002 Bidirectional Communication · simulation
- T1105 Ingress Tool Transfer · simulation
- T1110.003 Password Spraying · simulation
- T1110.004 Credential Stuffing · simulation
- T1113 Screen Capture · simulation
- T1115 Clipboard Data · simulation
- T1123 Audio Capture · simulation
- T1124 System Time Discovery · simulation
- T1132.001 Standard Encoding · simulation
- T1135 Network Share Discovery · simulation
- T1136.001 Local Account · simulation
- T1136.002 Domain Account · simulation
- T1136.003 Cloud Account · simulation
- T1140 Deobfuscate/Decode Files or Information · simulation
- T1201 Password Policy Discovery · simulation
- T1217 Browser Information Discovery · simulation
- T1222.002 Linux and Mac Permissions · simulation
- T1485 Data Destruction · simulation
- T1486 Data Encrypted for Impact · simulation
- T1489 Service Stop · simulation
- T1490 Inhibit System Recovery · simulation
- T1496 Resource Hijacking · simulation
- T1497.001 System Checks · simulation
- T1497.003 Time Based Checks · simulation
- T1518 Software Discovery · simulation
- T1518.001 Security Software Discovery · simulation
- T1529 System Shutdown/Reboot · simulation
- T1530 Data from Cloud Storage · simulation
- T1531 Account Access Removal · simulation
- T1539 Steal Web Session Cookie · simulation
- T1543.002 Systemd Service · simulation
- T1546.004 Unix Shell Configuration Modification · simulation
- T1546.005 Trap · simulation
- T1546.014 Emond · simulation
- T1546.018 Python Startup Hooks · simulation
- T1547.007 Re-opened Applications · simulation
- T1548.001 Setuid and Setgid · simulation
- T1548.003 Sudo and Sudo Caching · simulation
- T1552 Unsecured Credentials · simulation
- T1552.001 Credentials In Files · simulation
- T1552.003 Shell History · simulation
- T1552.004 Private Keys · simulation
- T1552.005 Cloud Instance Metadata API · simulation
- T1553.001 Gatekeeper Bypass · simulation
- T1553.004 Install Root Certificate · simulation
- T1555.001 Keychain · simulation
- T1555.003 Credentials from Web Browsers · simulation
- T1556.003 Pluggable Authentication Modules · simulation
- T1560.001 Archive via Utility · simulation
- T1560.002 Archive via Library · simulation
- T1564.001 Hidden Files and Directories · simulation
- T1564.002 Hidden Users · simulation
- T1567.004 Exfiltration Over Webhook · simulation
- T1569.003 Systemctl · simulation
- T1571 Non-Standard Port · simulation
- T1572 Protocol Tunneling · simulation
- T1578.001 Create Snapshot · simulation
- T1578.002 Create Cloud Instance · simulation
- T1580 Cloud Infrastructure Discovery · simulation
- T1611 Escape to Host · simulation
- T1612 Build Image on Host · simulation
- T1613 Container and Resource Discovery · simulation
- T1614.001 System Language Discovery · simulation
- T1619 Cloud Storage Object Discovery · simulation
- T1685 Disable or Modify Tools · simulation
- T1685.002 Disable or Modify Cloud Log · simulation
- T1685.004 Disable or Modify Linux Audit System Log · simulation
- T1685.006 Clear Linux or Mac System Logs · simulation
- T1686 Disable or Modify System Firewall · simulation
- T1690 Prevent Command History Logging · simulation
Connected ecosystem references
Pinned research references. No browser attack runner, live simulation result or validated detector is asserted. Source mappings and validation limits are preserved. ATT&CK / Atomic provenance · Detection provenance.