Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
maalik — 네트워크 피보팅 기능을 갖춘 풍부한 기능의 사후 침투 프레임워크. | Kitploit
도구/GitHubGitHub/quantumcore/maalik
Privilege EscalationPersistence MechanismsExploitationLateral MovementPost-ExploitationPenetration TestingCommand and ControlRemote Access ToolPayload DevelopmentArchived
GitHubquantumcore/maalik

maalik

94245년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

네트워크 피보팅 기능을 갖춘 풍부한 기능의 사후 침투 프레임워크.

저장소 보기


Maalik

네트워크 피벗 및 사후 침투 프레임워크.

기능


콘솔 기능

  • 새 세션 발생 시 데스크톱 알림.
  • 온라인 세션을 쉽게 종료.
  • Maalik 클라이언트 Fhdawn을 쉽게 빌드.
  • settings.ini 에서 설정값 구성 가능.
  • 루트 셸.
  • 멀티스레드, 여러 세션 획득 가능.
  • Maalik은 사용하기 매우 쉽습니다.

Fhdawn 기능

Fhdawn은 maalik 클라이언트입니다.

기능설명
은밀성백그라운드에서 실행되며, 숨겨진 평문 파일만 디스크에 기록합니다.
자동 관리자 권한 획득Windows Defender를 가장하여 관리자가 되려고 시도합니다.
파일 실행 / 목록 보기 / 삭제 및 탐색모든 파일에 대한 전체 액세스 권한. 원격으로 시스템을 탐색합니다.
Windows Defender 제외Windows Defender 제외 항목을 추가합니다.
네트워크 피벗네트워크 상의 다른 호스트로 포트를 전달하여 익스플로잇 트래픽을 전달합니다.
방화벽 활성화/비활성화Windows 방화벽을 활성화 또는 비활성화합니다. 피벗 시나리오에 유용합니다. 피벗 공격 중에는 방화벽이 자동으로 꺼집니다.
네트워크 스캐너서브넷에서 호스트를 검색합니다.
포트 스캐너검색된 호스트의 일반 포트를 스캔합니다.
MS17-10 네트워크 스캐너Eternal Blue에 취약한 호스트를 네트워크에서 스캔합니다.
자동 Eternal Bluerc 파일을 사용하여 metasploit을 자동으로 실행하여 포트 445를 잠재적으로 익스플로잇합니다.
리버스 셸안정적인 리버스 셸, 명령은 cmd.exe /c <사용자 입력> 으로 실행됩니다.
파일 업로드/다운로드파일을 업로드하거나 다운로드합니다.
Reflective DLL Injection모든 프로세스에 Reflective DLL Injection을 수행합니다.
스크린샷스크린샷 촬영 (bmp=>png).
지리적 위치Fhdawn의 지리적 위치를 파악합니다.
SAM 덤프SAM 및 SYSTEM 파일을 디스크에 덤프하고 samdump2를 사용하여 다운로드 및 덤프합니다.
동적 페이로드 시스템 (DPS).

참고 (이 기능은 완성되지 않았으며, 다른 프로젝트에서 완료되었습니다. 향후 업데이트할 수 있습니다.) Reflective DLL Injection을 사용하여 메모리에서 '페이로드'를 실행합니다. 페이로드는 32비트 Reflective DLL이며, 성공적인 삽입 후 작업을 수행합니다. DLL 출력은 output.png라는 TEXT 파일에 기록되며, 이를 통해 출력을 서버로 밀반출하고 DLL 페이로드에 명령을 내립니다.

CMD 사후 침투 명령 (CMD)

다음은 사후 침투 상황에서 유용한 cmd 명령입니다. 여기에 나열되지 않았습니다.

  • 사용자 목록 보기.
  • 전체 시스템 정보 보기.
  • 모든 드라이버 보기.
  • 실행 중인 프로세스 목록 가져오기.
  • 사용 가능한 드라이브 문자 가져오기.
  • 모든 환경 변수 가져오기.
  • 원격 데스크톱 세션 호스트 서버의 세션에 대한 정보 표시.
  • 'netsh wlan show profiles'의 약어.
  • 원격 데스크톱 활성화.
  • 원격 데스크톱 비활성화.
  • 방화벽 비활성화.
  • 방화벽 활성화.
  • 원격 PC의 포트 전달.
  • 전달된 모든 포트 초기화.

img


설치 :

저장소를 클론하지 마십시오.

  • 권장 OS는 Kali Linux입니다.
  • 최신 릴리스를 다운로드하여 압축을 푸십시오.
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Maalik 사용 가이드를 보려면 여기를 클릭하십시오.

이 프로젝트는 활발히 개발 중입니다. 제가 놓친 오류나 버그가 있을 수 있습니다. 발견하시거나 아이디어나 제안이 있으시면 여기에 제출해 주십시오.

TODO

  • 경로 피벗 추가.
  • Reflective 익스플로잇 추가.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

링크

  • Maalik 프레임워크를 사용한 원격 Eternal Blue 스캐닝 및 익스플로잇
  • 네트워크 피벗 데모 | Maalik (구 버전)
  • 소켓을 통한 Reflective DLL Injection으로 Meterpreter 셸코드 실행 (구 버전)

동영상이나 블로그에서 maalik을 사용하셨다면 개발자에게 연락해 주십시오.

개발자

안녕하세요, 제 이름은 Fahad입니다. Discord 또는 내 웹사이트를 통해 연락하실 수 있습니다. 가장 빠른 응답을 원하시면 Discord로 연락해 주십시오.

라이선스

라이선스 보기

개발자는 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 이 프로그램은 NetSec과 여러분을 혁신하기 위해 만들어졌습니다. 👈

후원

제 미래 프로젝트를 도와주세요. 감사합니다. 암호화폐로 후원하기

도구 다운로드
페이로드설명
(DPS) 리버스 셸Netcat 리버스 셸.
(DPS) 관리자 프롬프트 트리거강제로 애플리케이션을 관리자 권한으로 실행하려고 시도합니다.
(DPS) Chrome 비밀번호 복구저장된 Google Chrome 비밀번호를 덤프합니다. (최신 버전에서는 작동하지 않음) :shipit:
(DPS) 메모리 내 MeterpreterMetasploit C 셸코드를 실행합니다.
(DPS) 키로깅키 입력을 기록합니다.
(DPS) 마이크 입력 캡처마이크를 녹음합니다.
(DPS) 레지스트리 지속성레지스트리 키를 사용하여 시작 프로그램에 애플리케이션을 추가합니다.