
Marco de post-explotación con muchas funciones y capacidades de pivoteo de red.
Framework de Pivoting de Red y Post-Explotación.
settings.iniFhdawn es el cliente de maalik.
| Característica | Descripción |
|---|---|
| Sigilo | Se ejecuta en segundo plano, solo escribe un archivo de texto plano oculto en disco. |
| Auto Administrador | Intenta convertirse en Administrador suplantando a Windows Defender. |
| Ejecutar / listar / eliminar archivos y Navegar | Acceso completo a todos los archivos. Navega por el sistema de forma remota. |
| Exclusiones de Windows Defender | Agregar exclusiones de Windows Defender. |
| Pivoting de Red | Reenvía un puerto a otro Host de la red para enviar tráfico de explotación hacia él. |
| Activar / Desactivar Cortafuegos | Activar o Desactivar el Cortafuegos de Windows, útil para escenarios de pivoting. El cortafuegos se desactiva automáticamente durante un ataque de pivote. |
| Escáner de Red | Descubrir Hosts en la subred. |
| Escáner de Puertos | Escanea los hosts descubiertos en busca de puertos comunes. |
| Escáner de Red MS17-10 | Escanea la red en busca de hosts vulnerables a MS17-10, el Eternal Blue. |
| Eternal Blue Automático | Ejecuta automáticamente metasploit usando un archivo rc para explotar potencialmente el puerto 445. |
| Shell Inversa | Shell inversa estable, los comandos se ejecutan como cmd.exe /c <tu entrada>. |
| Subida / descarga de archivos | Subir o descargar archivos. |
| Inyección de DLL Reflective | Inyección de DLL Reflective en cualquier proceso. |
| Captura de pantalla | Tomar captura de pantalla (bmp=>png). |
| Geolocalización | Geolocalizar Fhdawn. |
| Volcado de SAM | Vuelca los archivos SAM y SYSTEM al disco, los descarga y los vuelca usando samdump2. |
Nota (Esto está incompleto y se completó en un proyecto diferente, es posible que lo actualice en el futuro.
Ejecuta 'Payloads' en Memoria usando Inyección de DLL Reflective.
El Payload es una DLL Reflective de 32 bits, que realiza tareas después de una inyección exitosa.
La salida de la DLL se escribe en un archivo de TEXTO llamado output.png que se usa para contrabandear la salida de vuelta al servidor y también darle comandos al Payload DLL.
Estos son comandos cmd que son útiles en una situación de post-explotación. No listados aquí.

No clonar el repositorio.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Este proyecto está en desarrollo activo. Puede haber errores y bugs que haya pasado por alto. Si encuentra alguno, o tiene una idea o sugerencia, por favor envíela aquí.
Si ha usado maalik en un video o blog, por favor Contácteme.
Hola, mi nombre es Fahad. Puede contactarme en Discord o Mi Sitio Web Contacte por Discord para una respuesta más rápida.
El Desarrollador no es responsable de ningún uso indebido o daño causado por el programa. Esto se crea únicamente para innovar NetSec y A TI. 👈
Ayúdame con mis futuros proyectos. Gracias. Donar con Criptomonedas
| Payload | Descripción |
|---|
| (DPS) Shell Inversa | Shell inversa de Netcat. |
| (DPS) Disparador de Solicitud de Administrador | Intentar forzosamente ejecutar una Aplicación como Administrador. |
| (DPS) Recuperación de Contraseñas de Chrome | Vuelca las contraseñas guardadas de Google Chrome. (No funciona en la última versión) :shipit: |
| (DPS) Meterpreter en Memoria | Ejecutar código shell de Metasploit en C. |
| (DPS) Registro de Pulsaciones | Registrar pulsaciones de teclado. |
| (DPS) Captura de Entrada de Micrófono | Grabar micrófono. |
| (DPS) Persistencia en el Registro | Agregar cualquier aplicación al inicio usando claves de registro. |