Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
maalik — Marco de post-explotación con muchas funciones y capacidades de pivoteo de red. | Kitploit
Herramientas/GitHubGitHub/quantumcore/maalik
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso RemotoDesarrollo de PayloadsArchived
GitHubquantumcore/maalik

maalik

9424hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Marco de post-explotación con muchas funciones y capacidades de pivoteo de red.

Ver Repositorio


Maalik

Framework de Pivoting de Red y Post-Explotación.

Características


Características de la Consola

  • Notificación de escritorio en nueva sesión.
  • Eliminar sesión en línea fácilmente.
  • Construir Cliente Maalik, Fhdawn fácilmente.
  • Valores configurables en settings.ini
  • Shell root.
  • Multihilo, Obtener múltiples sesiones.
  • Maalik es extremadamente fácil de usar.

Características de Fhdawn

Fhdawn es el cliente de maalik.

CaracterísticaDescripción
SigiloSe ejecuta en segundo plano, solo escribe un archivo de texto plano oculto en disco.
Auto AdministradorIntenta convertirse en Administrador suplantando a Windows Defender.
Ejecutar / listar / eliminar archivos y NavegarAcceso completo a todos los archivos. Navega por el sistema de forma remota.
Exclusiones de Windows DefenderAgregar exclusiones de Windows Defender.
Pivoting de RedReenvía un puerto a otro Host de la red para enviar tráfico de explotación hacia él.
Activar / Desactivar CortafuegosActivar o Desactivar el Cortafuegos de Windows, útil para escenarios de pivoting. El cortafuegos se desactiva automáticamente durante un ataque de pivote.
Escáner de RedDescubrir Hosts en la subred.
Escáner de PuertosEscanea los hosts descubiertos en busca de puertos comunes.
Escáner de Red MS17-10Escanea la red en busca de hosts vulnerables a MS17-10, el Eternal Blue.
Eternal Blue AutomáticoEjecuta automáticamente metasploit usando un archivo rc para explotar potencialmente el puerto 445.
Shell InversaShell inversa estable, los comandos se ejecutan como cmd.exe /c <tu entrada>.
Subida / descarga de archivosSubir o descargar archivos.
Inyección de DLL ReflectiveInyección de DLL Reflective en cualquier proceso.
Captura de pantallaTomar captura de pantalla (bmp=>png).
GeolocalizaciónGeolocalizar Fhdawn.
Volcado de SAMVuelca los archivos SAM y SYSTEM al disco, los descarga y los vuelca usando samdump2.
Sistema de Payloads Dinámicos (DPS).

Nota (Esto está incompleto y se completó en un proyecto diferente, es posible que lo actualice en el futuro. Ejecuta 'Payloads' en Memoria usando Inyección de DLL Reflective. El Payload es una DLL Reflective de 32 bits, que realiza tareas después de una inyección exitosa. La salida de la DLL se escribe en un archivo de TEXTO llamado output.png que se usa para contrabandear la salida de vuelta al servidor y también darle comandos al Payload DLL.

Comandos de Post-Explotación en CMD (CMD)

Estos son comandos cmd que son útiles en una situación de post-explotación. No listados aquí.

  • Listar usuarios.
  • Ver información completa del sistema.
  • Ver todos los controladores.
  • Obtener lista de procesos en ejecución.
  • Obtener letras de unidades disponibles.
  • Obtener todas las variables de entorno.
  • Muestra información sobre sesiones en un servidor de Sesión de Escritorio Remoto.
  • Acrónimo de 'netsh wlan show profiles'.
  • Habilitar Escritorio Remoto.
  • Deshabilitar Escritorio Remoto.
  • Deshabilitar Cortafuegos.
  • Habilitar cortafuegos.
  • Reenviar un PUERTO en el PC remoto.
  • Restablecer todos los puertos reenviados.

img


Instalación :

No clonar el repositorio.

  • El SO recomendado es Kali Linux.
  • Descargar y extraer la Última Versión
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Haga clic aquí para la guía de uso de Maalik.

Este proyecto está en desarrollo activo. Puede haber errores y bugs que haya pasado por alto. Si encuentra alguno, o tiene una idea o sugerencia, por favor envíela aquí.

POR HACER

  • Agregar enrutamiento de rutas.
  • Agregar explotaciones reflectivas.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

Enlaces

  • Escaneo y Explotación Remota de Eternal Blue con el Framework Maalik
  • Demostración de Pivoting de Red | Maalik (Versión antigua)
  • Ejecución de Shellcode de Meterpreter mediante Inyección de DLL Reflective sobre Socket (Versión antigua)

Si ha usado maalik en un video o blog, por favor Contácteme.

Desarrollador

Hola, mi nombre es Fahad. Puede contactarme en Discord o Mi Sitio Web Contacte por Discord para una respuesta más rápida.

LICENCIA

VER LICENCIA

El Desarrollador no es responsable de ningún uso indebido o daño causado por el programa. Esto se crea únicamente para innovar NetSec y A TI. 👈

Donaciones

Ayúdame con mis futuros proyectos. Gracias. Donar con Criptomonedas

Descargar herramienta
PayloadDescripción
(DPS) Shell InversaShell inversa de Netcat.
(DPS) Disparador de Solicitud de AdministradorIntentar forzosamente ejecutar una Aplicación como Administrador.
(DPS) Recuperación de Contraseñas de ChromeVuelca las contraseñas guardadas de Google Chrome. (No funciona en la última versión) :shipit:
(DPS) Meterpreter en MemoriaEjecutar código shell de Metasploit en C.
(DPS) Registro de PulsacionesRegistrar pulsaciones de teclado.
(DPS) Captura de Entrada de MicrófonoGrabar micrófono.
(DPS) Persistencia en el RegistroAgregar cualquier aplicación al inicio usando claves de registro.