Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
maalik — Funktionsreiches Post-Exploitation-Framework mit Netzwerk-Pivoting-Fähigkeiten. | Kitploit
Tools/GitHubGitHub/quantumcore/maalik
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungPost-ExploitationPenetrationstestsCommand and ControlRemote-Access-ToolPayload-EntwicklungArchived
GitHubquantumcore/maalik

maalik

9424vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Funktionsreiches Post-Exploitation-Framework mit Netzwerk-Pivoting-Fähigkeiten.

Repository anzeigen


Maalik

Netzwerk-Pivoting und Post-Exploitation-Framework.

Funktionen


Konsolenfunktionen

  • Desktop-Benachrichtigung bei neuer Sitzung.
  • Online-Sitzung einfach beenden.
  • Maalik-Client, Fhdawn einfach erstellen.
  • Konfigurierbare Werte in settings.ini
  • Root-Shell.
  • Multithreaded, mehrere Sitzungen erhalten.
  • Maalik ist extrem einfach zu bedienen.

Fhdawn-Funktionen

Fhdawn ist der Maalik-Client.

FunktionBeschreibung
StealthLäuft im Hintergrund, schreibt nur eine versteckte Klartextdatei auf die Festplatte.
Auto AdminVersucht, Administrator zu werden, indem es sich als Windows Defender ausgibt.
Ausführen / Auflisten / Löschen von Dateien und DurchsuchenVollständiger Zugriff auf alle Dateien. Durchsuchen Sie das System remote.
Windows Defender-AusnahmenWindows Defender-Ausnahmen hinzufügen.
Netzwerk-PivotingLeitet einen Port an einen anderen Host im Netzwerk weiter, um Exploit-Traffic dorthin zu leiten.
Firewall aktivieren / deaktivierenWindows-Firewall aktivieren oder deaktivieren, nützlich für Pivot-Szenarien. Die Firewall wird während des Pivot-Angriffs automatisch deaktiviert.
Netzwerk-ScannerHosts im Subnetz entdecken.
Port-ScannerScannt entdeckte Hosts auf häufige Ports.
MS17-10 Netzwerk-ScannerScannt das Netzwerk nach Hosts, die anfällig für MS17-10, den Eternal Blue, sind.
Automatischer Eternal BlueFührt Metasploit automatisch mit einer rc-Datei aus, um Port 445 potenziell auszunutzen.
Reverse ShellStabile Reverse Shell, Befehle werden als cmd.exe /c <Ihre Eingabe> ausgeführt.
Dateien hoch-/herunterladenDateien hoch- oder herunterladen.
Reflective DLL InjectionReflective DLL Injection in jeden Prozess.
ScreenshotScreenshot erstellen (bmp=>png).
GeoLocationFhdawn geolokalisieren.
SAM DumpSAM- und SYSTEM-Dateien auf die Festplatte sichern, herunterladen und mit samdump2 auslesen.
Dynamisches Payload-System (DPS).

Hinweis (Dies ist unvollständig und wurde in einem anderen Projekt abgeschlossen. Ich werde dies möglicherweise in Zukunft aktualisieren.) Führt 'Payloads' im Arbeitsspeicher mittels Reflective DLL Injection aus. Das Payload ist eine 32-Bit-Reflective-DLL, die nach erfolgreicher Injektion Aufgaben ausführt. Die DLL-Ausgabe wird in eine TEXT-Datei namens output.png geschrieben, die verwendet wird, um die Ausgabe zurück zum Server zu schmuggeln und dem DLL-Payload auch Befehle zu erteilen.

CMD-Post-Exploitation-Befehle (CMD)

Dies sind CMD-Befehle, die in einer Post-Exploit-Situation nützlich sind. Nicht hier aufgeführt.

  • Benutzer auflisten.
  • Vollständige Systeminformationen anzeigen.
  • Alle Treiber anzeigen.
  • Liste der ausgeführten Prozesse abrufen.
  • Verfügbare Laufwerksbuchstaben abrufen.
  • Alle Umgebungsvariablen abrufen.
  • Zeigt Informationen über Sitzungen auf einem Remotedesktop-Sitzungshostserver an.
  • Akronym für 'netsh wlan show profiles'.
  • Remotedesktop aktivieren.
  • Remotedesktop deaktivieren.
  • Firewall deaktivieren.
  • Firewall aktivieren.
  • Einen PORT auf dem entfernten PC weiterleiten.
  • Alle weitergeleiteten Ports zurücksetzen.

img


Installation:

Klonen Sie das Repository nicht.

  • Empfohlenes Betriebssystem ist Kali Linux.
  • Laden Sie die neueste Version herunter und extrahieren Sie sie.
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Klicken Sie hier für die Maalik-Bedienungsanleitung.

Dieses Projekt befindet sich in aktiver Entwicklung. Es können Fehler und Bugs vorhanden sein, die ich übersehen habe. Wenn Sie welche finden oder eine Idee oder einen Vorschlag haben, reichen Sie diese bitte hier ein.

TODO

  • Routen-Pivoting hinzufügen.
  • Reflective Exploits hinzufügen.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

Links

  • Fernes Eternal-Blue-Scannen und -Ausnutzung mit dem Maalik-Framework
  • Netzwerk-Pivoting-Demonstration | Maalik (Alte Version)
  • Ausführen von Meterpreter-Shellcode über Reflective-DLL-Injection über Socket (Alte Version)

Wenn Sie Maalik in einem Video oder Blog verwendet haben, kontaktieren Sie mich bitte über den Entwickler.

Entwickler

Hallo, mein Name ist Fahad. Sie können mich über Discord oder meine Website kontaktieren. Für schnellste Antwort kontaktieren Sie Discord.

LIZENZ

LIZENZ ANZEIGEN

Der Entwickler ist nicht verantwortlich für jeglichen Missbrauch oder Schäden, die durch das Programm verursacht werden. Dies wurde nur geschaffen, um NetSec und DICH zu innovieren. 👈

Spenden

Hilf mir bei meinen zukünftigen Projekten. Danke. Mit Krypto spenden

Tool herunterladen
PayloadBeschreibung
(DPS) Reverse ShellNetcat Reverse Shell.
(DPS) Administrator Prompt TriggerVersucht erzwungen, eine Anwendung als Administrator auszuführen.
(DPS) Chrome Password RecoverySetzt gespeicherte Google Chrome-Passwörter zurück. (Funktioniert nicht mit der neuesten Version) :shipit:
(DPS) In Memory MeterpreterMetasploit C-Shellcode ausführen.
(DPS) Keystroke loggingTastatureingaben protokollieren.
(DPS) Capture Mic InputMikrofon aufnehmen.
(DPS) Registry PersistenceJede Anwendung zum Start hinzufügen über Registrierungsschlüssel.