
Funktionsreiches Post-Exploitation-Framework mit Netzwerk-Pivoting-Fähigkeiten.
Netzwerk-Pivoting und Post-Exploitation-Framework.
settings.iniFhdawn ist der Maalik-Client.
| Funktion | Beschreibung |
|---|---|
| Stealth | Läuft im Hintergrund, schreibt nur eine versteckte Klartextdatei auf die Festplatte. |
| Auto Admin | Versucht, Administrator zu werden, indem es sich als Windows Defender ausgibt. |
| Ausführen / Auflisten / Löschen von Dateien und Durchsuchen | Vollständiger Zugriff auf alle Dateien. Durchsuchen Sie das System remote. |
| Windows Defender-Ausnahmen | Windows Defender-Ausnahmen hinzufügen. |
| Netzwerk-Pivoting | Leitet einen Port an einen anderen Host im Netzwerk weiter, um Exploit-Traffic dorthin zu leiten. |
| Firewall aktivieren / deaktivieren | Windows-Firewall aktivieren oder deaktivieren, nützlich für Pivot-Szenarien. Die Firewall wird während des Pivot-Angriffs automatisch deaktiviert. |
| Netzwerk-Scanner | Hosts im Subnetz entdecken. |
| Port-Scanner | Scannt entdeckte Hosts auf häufige Ports. |
| MS17-10 Netzwerk-Scanner | Scannt das Netzwerk nach Hosts, die anfällig für MS17-10, den Eternal Blue, sind. |
| Automatischer Eternal Blue | Führt Metasploit automatisch mit einer rc-Datei aus, um Port 445 potenziell auszunutzen. |
| Reverse Shell | Stabile Reverse Shell, Befehle werden als cmd.exe /c <Ihre Eingabe> ausgeführt. |
| Dateien hoch-/herunterladen | Dateien hoch- oder herunterladen. |
| Reflective DLL Injection | Reflective DLL Injection in jeden Prozess. |
| Screenshot | Screenshot erstellen (bmp=>png). |
| GeoLocation | Fhdawn geolokalisieren. |
| SAM Dump | SAM- und SYSTEM-Dateien auf die Festplatte sichern, herunterladen und mit samdump2 auslesen. |
Hinweis (Dies ist unvollständig und wurde in einem anderen Projekt abgeschlossen. Ich werde dies möglicherweise in Zukunft aktualisieren.)
Führt 'Payloads' im Arbeitsspeicher mittels Reflective DLL Injection aus.
Das Payload ist eine 32-Bit-Reflective-DLL, die nach erfolgreicher Injektion Aufgaben ausführt.
Die DLL-Ausgabe wird in eine TEXT-Datei namens output.png geschrieben, die verwendet wird, um die Ausgabe zurück zum Server zu schmuggeln und dem DLL-Payload auch Befehle zu erteilen.
Dies sind CMD-Befehle, die in einer Post-Exploit-Situation nützlich sind. Nicht hier aufgeführt.

Klonen Sie das Repository nicht.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Dieses Projekt befindet sich in aktiver Entwicklung. Es können Fehler und Bugs vorhanden sein, die ich übersehen habe. Wenn Sie welche finden oder eine Idee oder einen Vorschlag haben, reichen Sie diese bitte hier ein.
Wenn Sie Maalik in einem Video oder Blog verwendet haben, kontaktieren Sie mich bitte über den Entwickler.
Hallo, mein Name ist Fahad. Sie können mich über Discord oder meine Website kontaktieren. Für schnellste Antwort kontaktieren Sie Discord.
Der Entwickler ist nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch das Programm verursacht werden. Dies wurde nur geschaffen, um NetSec und DICH zu innovieren. 👈
Hilf mir bei meinen zukünftigen Projekten. Danke. Mit Krypto spenden
| Payload | Beschreibung |
|---|
| (DPS) Reverse Shell | Netcat Reverse Shell. |
| (DPS) Administrator Prompt Trigger | Versucht erzwungen, eine Anwendung als Administrator auszuführen. |
| (DPS) Chrome Password Recovery | Setzt gespeicherte Google Chrome-Passwörter zurück. (Funktioniert nicht mit der neuesten Version) :shipit: |
| (DPS) In Memory Meterpreter | Metasploit C-Shellcode ausführen. |
| (DPS) Keystroke logging | Tastatureingaben protokollieren. |
| (DPS) Capture Mic Input | Mikrofon aufnehmen. |
| (DPS) Registry Persistence | Jede Anwendung zum Start hinzufügen über Registrierungsschlüssel. |