Introducción
En el mundo de las pruebas de penetración con Metasploit Framework, un payload es el código que se ejecuta en el sistema objetivo después de que una vulnerabilidad ha sido explotada con éxito. Comprender los diferentes tipos de payloads es crucial para un compromiso exitoso. Las dos categorías principales de payloads son "staged" (por etapas) y "stageless" (sin etapas).
Un payload staged se envía en dos partes: un pequeño "stager" inicial y una "stage" final más grande. El trabajo del stager es establecer una conexión de vuelta a la máquina del atacante y luego descargar el resto del payload. Un payload stageless, por otro lado, es un paquete único y autocontenido que incluye todo el código necesario para ejecutarse en el objetivo.
En este laboratorio, tendrá experiencia práctica con ambos tipos. Utilizará la consola de Metasploit para seleccionar cada tipo de payload, observar sus diferencias clave, particularmente en tamaño, y aprender sobre las ventajas y desventajas de usar cada uno.


