
Framework de post-exploitation riche en fonctionnalités avec capacités de pivotement réseau.
Framework de pivot réseau et de post-exploitation.
settings.iniFhdawn est le client maalik.
| Fonctionnalité | Description |
|---|---|
| Stealth | S'exécute en arrière-plan, écrit uniquement un fichier texte brut caché sur le disque. |
| Auto Admin | Tente de devenir Administrateur en usurpant l'identité de Windows Defender. |
| Exécuter / lister / supprimer des fichiers et Naviguer | Accès complet à tous les fichiers. Naviguez dans le système à distance. |
| Exclusions de Windows Defender | Ajouter des exclusions de Windows Defender. |
| Pivot réseau | Redirige un port vers un autre hôte sur le réseau pour transférer le trafic d'exploitation vers celui-ci. |
| Activer / Désactiver le pare-feu | Activer ou désactiver le pare-feu Windows, utile pour les scénarios de pivot. Le pare-feu est automatiquement désactivé lors d'une attaque de pivot. |
| Scanner réseau | Découvrir les hôtes dans le sous-réseau. |
| Scanner de ports | Scanne les hôtes découverts pour les ports courants. |
| Scanner réseau MS17-10 | Scanne le réseau pour les hôtes vulnérables à MS17-10, le Eternal Blue. |
| Eternal Blue automatique | Exécute automatiquement metasploit en utilisant un fichier rc pour potentiellement exploiter le port 445. |
| Shell inverse | Shell inverse stable, les commandes sont exécutées comme cmd.exe /c <votre entrée>. |
| Téléversement / téléchargement de fichiers | Téléversez ou téléchargez des fichiers. |
| Injection DLL réflexive | Injection DLL réflexive dans n'importe quel processus. |
| Capture d'écran | Prendre une capture d'écran (bmp=>png). |
| Géolocalisation | Géolocaliser Fhdawn. |
| Extraction SAM | Extrait les fichiers SAM et SYSTEM sur le disque, les télécharge et les extrait à l'aide de samdump2. |
Note (Ceci est incomplet, et a été complété dans un projet différent, je pourrai le mettre à jour à l'avenir.
Exécute des 'Payloads' en mémoire via l'injection DLL réflexive.
Le Payload est une DLL réflexive 32 bits qui effectue des tâches après une injection réussie.
La sortie de la DLL est écrite dans un fichier texte nommé output.png qui est utilisé pour faire transiter la sortie vers le serveur, et également donner des commandes au Payload DLL.
Ce sont des commandes cmd utiles dans une situation de post-exploitation. Non listées ici.

Ne clonez pas le dépôt.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Ce projet est en développement actif. Il peut y avoir des erreurs et des bogues que j'aurais pu manquer. Si vous en trouvez, ou si vous avez une idée ou suggestion, veuillez soumettre ici.
Si vous avez utilisé maalik dans une vidéo ou un blog, veuillez me contacter.
Bonjour, je m'appelle Fahad. Vous pouvez me contacter sur Discord ou Mon site web Contactez Discord pour une réponse plus rapide.
Le développeur n'est pas responsable de toute utilisation abusive ou des dommages causés par le programme. Il est créé uniquement pour innover dans la NetSec et VOUS. 👈
Aidez-moi avec mes futurs projets. Merci. Donner avec des cryptomonnaies
| Payload | Description |
|---|
| (DPS) Reverse Shell | Shell inverse Netcat. |
| (DPS) Administrator Prompt Trigger | Tente de forcer l'exécution d'une application en tant qu'administrateur. |
| (DPS) Chrome Password Recovery | Extrait les mots de passe sauvegardés de Google Chrome. (Ne fonctionne pas avec la dernière version) :shipit: |
| (DPS) In Memory Meterpreter | Exécute du shellcode C Metasploit. |
| (DPS) Keystroke logging | Enregistre les frappes clavier. |
| (DPS) Capture Mic Input | Enregistrer le microphone. |
| (DPS) Registry Persistence | Ajouter n'importe quelle application au démarrage via les clés de registre. |