
إطار عمل غني بالميزات لاستغلال ما بعد الاختراق مع إمكانيات التنقل عبر الشبكة.
إطار عمل للتنقل في الشبكات وما بعد الاستغلال.
settings.iniFhdawn هو عميل maalik.
| الميزة | الوصف |
|---|---|
| Stealth | يعمل في الخلفية، يكتب فقط ملف نص عادي مخفي على القرص. |
| Auto Admin | يحاول أن يصبح مسؤولًا عن طريق انتحال شخصية Windows Defender. |
| Execute / list / delete files and Browse | وصول كامل لجميع الملفات. تصفح النظام عن بُعد. |
| Windows Defender Exclusions | إضافة استثناءات Windows Defender. |
| Network Pivoting | يعيد توجيه منفذ إلى مضيف آخر على الشبكة لتوجيه حركة الاستغلال إليه. |
| Enable / Disable Firewall | تمكين أو تعطيل جدار حماية Windows، مفيد لسيناريوهات التنقل. يتم إيقاف جدار الحماية تلقائيًا أثناء هجوم التنقل. |
| Network Scanner | اكتشاف المضيفات في الشبكة الفرعية. |
| Port Scanner | يفحص المضيفات المكتشفة بحثًا عن المنافذ الشائعة. |
| MS17-10 Network Scanner | يفحص الشبكة بحثًا عن مضيفات معرضة لـ MS17-10، The Eternal Blue. |
| Automatic Eternal Blue | يشغل metasploit تلقائيًا باستخدام ملف rc لاستغلال المنفذ 445 المحتمل. |
| Reverse Shell | شل عكسي مستقر، تنفيذ الأوامر كـ cmd.exe /c <your input>. |
| File upload / download | رفع أو تنزيل الملفات. |
| Reflective DLL Injection | حقن DLL انعكاسي في أي عملية. |
| Screenshot | التقاط لقطة شاشة (bmp=>png). |
| GeoLocation | تحديد موقع Fhdawn جغرافيًا. |
| SAM Dump | تفريغ ملفات SAM و SYSTEM على القرص، تنزيلها وتفريغها باستخدام samdump2. |
ملاحظة (هذا غير مكتمل، وتم إكماله في مشروع آخر، قد أقوم بتحديث هذا في المستقبل.
ينفذ 'الحمولات' في الذاكرة باستخدام حقن DLL الانعكاسي.
الحمولة عبارة عن DLL انعكاسي 32 بت، يقوم بتنفيذ المهام بعد الحقن الناجح.
يتم كتابة مخرجات DLL إلى ملف نصي باسم output.png والذي يستخدم لتهريب المخرجات إلى الخادم، وأيضًا لإعطاء أوامر لحمولة DLL.
هذه أوامر cmd مفيدة في حالة ما بعد الاستغلال. غير مدرجة هنا.

لا تقم باستنساخ المستودع.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
هذا المشروع قيد التطوير النشط. قد تكون هناك أخطاء وعلل قد فاتني. إذا وجدت أيًا منها، أو كانت لديك فكرة أو اقتراح، فيرجى التقديم هنا.
إذا كنت قد استخدمت maalik في فيديو أو مدونة، فيرجى الاتصال بي.
مرحبًا، اسمي Fahad. يمكنك الاتصال بي عبر Discord أو موقعي الإلكتروني اتصل عبر Discord للحصول على أسرع رد.
المطور ليس مسؤولاً عن أي إساءة استخدام أو ضرر يسببه البرنامج. تم إنشاؤه فقط لابتكار أمن الشبكات و أنت. 👈
ساعدني في مشاريعي المستقبلية. شكرًا لك. تبرع بالعملات الرقمية
| الحمولة | الوصف |
|---|
| (DPS) Reverse Shell | شل عكسي لـ Netcat. |
| (DPS) Administrator Prompt Trigger | محاولة إجبارية لتشغيل تطبيق كمسؤول. |
| (DPS) Chrome Password Recovery | تفريغ كلمات مرور Google Chrome المحفوظة. (لا يعمل على الإصدار الأحدث) :shipit: |
| (DPS) In Memory Meterpreter | تنفيذ شيل كود C لـ Metasploit. |
| (DPS) Keystroke logging | تسجيل ضغطات المفاتيح. |
| (DPS) Capture Mic Input | تسجيل الميكروفون. |
| (DPS) Registry Persistence | إضافة أي تطبيق إلى بدء التشغيل باستخدام مفاتيح التسجيل. |