
ネットワークピボッティング機能を備えた多機能なポストエクスプロイテーションフレームワーク。
ネットワークピボットとポストエクスプロイトフレームワーク。
settings.iniで設定可能な値。FhdawnはMaalikクライアントです。
| 機能 | 説明 |
|---|---|
| ステルス | バックグラウンドで動作し、隠しプレーンテキストファイルのみをディスクに書き込む。 |
| 自動管理者昇格 | Windows Defenderになりすまして管理者権限を取得しようとする。 |
| ファイルの実行/一覧表示/削除とブラウズ | すべてのファイルに完全アクセス。リモートでシステムをブラウズする。 |
| Windows Defender除外設定 | Windows Defenderの除外を追加する。 |
| ネットワークピボット | ネットワーク上の別のホストにポートを転送し、エクスプロイトトラフィックを転送する。 |
| ファイアウォールの有効化/無効化 | Windowsファイアウォールを有効または無効にする。ピボットシナリオで有用。ピボット攻撃中は自動的にファイアウォールが無効になる。 |
| ネットワークスキャナ | サブネット内のホストを発見する。 |
| ポートスキャナ | 発見されたホストの共通ポートをスキャンする。 |
| MS17-10ネットワークスキャナ | Eternal Blueとして知られるMS17-10に脆弱なホストをネットワーク上でスキャンする。 |
| 自動Eternal Blue | rcファイルを使用してMetasploitを自動実行し、ポート445を潜在的に悪用する。 |
| リバースシェル | 安定したリバースシェル。コマンドはcmd.exe /c <your input>として実行される。 |
| ファイルのアップロード/ダウンロード | ファイルのアップロードまたはダウンロード。 |
| リフレクティブDLLインジェクション | 任意のプロセスへのリフレクティブDLLインジェクション。 |
| スクリーンショット | スクリーンショットを撮影 (bmp=>png)。 |
| 位置情報 | Fhdawnの地理位置を特定する。 |
| SAMダンプ | SAMとSYSTEMファイルをディスクにダンプし、samdump2を使用してダウンロードおよびダンプする。 |
注記(これは不完全であり、別のプロジェクトで完成されました。将来更新する可能性があります。)
リフレクティブDLLインジェクションを使用してメモリ内で「ペイロード」を実行します。
ペイロードは32ビットのリフレクティブDLLで、インジェクション成功後にタスクを実行します。
DLLの出力はoutput.pngというテキストファイルに書き込まれ、サーバーへの出力の密輸とDLLペイロードへのコマンド送信に使用されます。
これらはポストエクスプロイト状況で有用なcmdコマンドです。ここにはリストされていません。

リポジトリをクローンしないでください。
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
このプロジェクトは活発に開発中です。私が見逃したエラーやバグがあるかもしれません。見つけた場合、またはアイデアや提案がある場合は、こちらに提出してください。
ビデオやブログでMaalikを使用した場合は、連絡してください。
こんにちは、Fahadと申します。 Discordまたは私のウェブサイトで連絡できます。 最速の返信を希望する場合はDiscordに連絡してください。
開発者はプログラムによって引き起こされる誤用や損害について一切責任を負いません。これはNetSecとあなたを革新するためにのみ作成されました。 👈
今後のプロジェクトにご支援ください。ありがとうございます。 暗号通貨で寄付
| ペイロード | 説明 |
|---|
| (DPS) リバースシェル | Netcatリバースシェル。 |
| (DPS) 管理者権限昇格トリガー | 強制的にアプリケーションを管理者として実行しようとする。 |
| (DPS) Chromeパスワード復旧 | 保存されたGoogle Chromeパスワードをダンプする。(最新バージョンでは動作しない) :shipit: |
| (DPS) メモリ内Meterpreter | Metasploit Cシェルコードを実行する。 |
| (DPS) キーストロークロギング | キーストロークを記録する。 |
| (DPS) マイク入力のキャプチャ | マイクを録音する。 |
| (DPS) レジストリ永続化 | レジストリキーを使用して任意のアプリケーションをスタートアップに追加する。 |