Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
maalik — Framework de post-exploitation riche en fonctionnalités avec capacités de pivotement réseau. | Kitploit
Outils/GitHubGitHub/quantumcore/maalik
Escalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à DistanceDéveloppement de Charges UtilesArchived
GitHubquantumcore/maalik

maalik

9424il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Framework de post-exploitation riche en fonctionnalités avec capacités de pivotement réseau.

Voir le dépôt


Maalik

Framework de pivot réseau et de post-exploitation.

Fonctionnalités


Fonctionnalités de la console

  • Notification bureau pour une nouvelle session.
  • Tue la session en ligne facilement.
  • Construisez facilement le client Maalik, Fhdawn.
  • Valeurs configurables dans settings.ini
  • Shell root.
  • Multithreadé, obtenez plusieurs sessions.
  • Maalik est extrêmement facile à utiliser.

Fonctionnalités de Fhdawn

Fhdawn est le client maalik.

FonctionnalitéDescription
StealthS'exécute en arrière-plan, écrit uniquement un fichier texte brut caché sur le disque.
Auto AdminTente de devenir Administrateur en usurpant l'identité de Windows Defender.
Exécuter / lister / supprimer des fichiers et NaviguerAccès complet à tous les fichiers. Naviguez dans le système à distance.
Exclusions de Windows DefenderAjouter des exclusions de Windows Defender.
Pivot réseauRedirige un port vers un autre hôte sur le réseau pour transférer le trafic d'exploitation vers celui-ci.
Activer / Désactiver le pare-feuActiver ou désactiver le pare-feu Windows, utile pour les scénarios de pivot. Le pare-feu est automatiquement désactivé lors d'une attaque de pivot.
Scanner réseauDécouvrir les hôtes dans le sous-réseau.
Scanner de portsScanne les hôtes découverts pour les ports courants.
Scanner réseau MS17-10Scanne le réseau pour les hôtes vulnérables à MS17-10, le Eternal Blue.
Eternal Blue automatiqueExécute automatiquement metasploit en utilisant un fichier rc pour potentiellement exploiter le port 445.
Shell inverseShell inverse stable, les commandes sont exécutées comme cmd.exe /c <votre entrée>.
Téléversement / téléchargement de fichiersTéléversez ou téléchargez des fichiers.
Injection DLL réflexiveInjection DLL réflexive dans n'importe quel processus.
Capture d'écranPrendre une capture d'écran (bmp=>png).
GéolocalisationGéolocaliser Fhdawn.
Extraction SAMExtrait les fichiers SAM et SYSTEM sur le disque, les télécharge et les extrait à l'aide de samdump2.
Dynamic Payload System (DPS).

Note (Ceci est incomplet, et a été complété dans un projet différent, je pourrai le mettre à jour à l'avenir. Exécute des 'Payloads' en mémoire via l'injection DLL réflexive. Le Payload est une DLL réflexive 32 bits qui effectue des tâches après une injection réussie. La sortie de la DLL est écrite dans un fichier texte nommé output.png qui est utilisé pour faire transiter la sortie vers le serveur, et également donner des commandes au Payload DLL.

Commandes CMD de post-exploitation (CMD)

Ce sont des commandes cmd utiles dans une situation de post-exploitation. Non listées ici.

  • Lister les utilisateurs.
  • Afficher les informations complètes du système.
  • Afficher tous les pilotes.
  • Obtenir la liste des processus en cours.
  • Obtenir les lettres de lecteur disponibles.
  • Obtenir toutes les variables d'environnement.
  • Affiche des informations sur les sessions sur un serveur hôte de sessions Bureau à distance.
  • Acronyme pour 'netsh wlan show profiles'.
  • Activer le Bureau à distance.
  • Désactiver le Bureau à distance.
  • Désactiver le pare-feu.
  • Activer le pare-feu.
  • Rediriger un PORT sur le PC distant.
  • Réinitialiser tous les ports redirigés.

img


Installation :

Ne clonez pas le dépôt.

  • Le système d'exploitation recommandé est Kali Linux.
  • Téléchargez et extrayez la dernière version
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Cliquez ici pour le guide d'utilisation de Maalik.

Ce projet est en développement actif. Il peut y avoir des erreurs et des bogues que j'aurais pu manquer. Si vous en trouvez, ou si vous avez une idée ou suggestion, veuillez soumettre ici.

TODO

  • Ajouter le pivot de route.
  • Ajouter des exploits réflexifs.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

Liens

  • Scan et exploitation à distance d'Eternal Blue avec le framework Maalik
  • Démonstration de pivot réseau | Maalik (Ancienne version)
  • Exécution de shellcode Meterpreter via injection DLL réflexive sur socket (Ancienne version)

Si vous avez utilisé maalik dans une vidéo ou un blog, veuillez me contacter.

Développeur

Bonjour, je m'appelle Fahad. Vous pouvez me contacter sur Discord ou Mon site web Contactez Discord pour une réponse plus rapide.

LICENCE

VOIR LA LICENCE

Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par le programme. Il est créé uniquement pour innover dans la NetSec et VOUS. 👈

Faire un don

Aidez-moi avec mes futurs projets. Merci. Donner avec des cryptomonnaies

Télécharger l’outil
PayloadDescription
(DPS) Reverse ShellShell inverse Netcat.
(DPS) Administrator Prompt TriggerTente de forcer l'exécution d'une application en tant qu'administrateur.
(DPS) Chrome Password RecoveryExtrait les mots de passe sauvegardés de Google Chrome. (Ne fonctionne pas avec la dernière version) :shipit:
(DPS) In Memory MeterpreterExécute du shellcode C Metasploit.
(DPS) Keystroke loggingEnregistre les frappes clavier.
(DPS) Capture Mic InputEnregistrer le microphone.
(DPS) Registry PersistenceAjouter n'importe quelle application au démarrage via les clés de registre.