
Framework de Pós-Exploração Rico em Recursos com Capacidades de Pivoting de Rede.
Framework de Pivoteamento de Rede e Pós-Exploração.
settings.iniFhdawn é o cliente maalik.
| Funcionalidade | Descrição |
|---|---|
| Stealth | Executa em segundo plano, apenas escreve arquivo de texto simples oculto no disco. |
| Auto Admin | Tenta se tornar Administrador ao se passar pelo Windows Defender. |
| Executar / listar / deletar arquivos e Navegar | Acesso total a todos os arquivos. Navegue pelo sistema remotamente. |
| Exclusões do Windows Defender | Adicione exclusões do Windows Defender. |
| Pivoteamento de Rede | Encaminha uma porta para outro Host na rede para encaminhar tráfego de exploração para ele. |
| Ativar / Desativar Firewall | Ativa ou desativa o Firewall do Windows, útil para cenários de pivoteamento. O firewall é desligado automaticamente durante o ataque de pivô. |
| Scanner de Rede | Descubra Hosts na sub-rede. |
| Scanner de Portas | Escaneia hosts descobertos por portas comuns. |
| Scanner de Rede MS17-10 | Escaneia a rede em busca de Hosts vulneráveis ao MS17-10, o Eternal Blue. |
| Eternal Blue Automático | Executa automaticamente o metasploit usando arquivo rc para potencialmente explorar a Porta 445. |
| Reverse Shell | Reverse Shell estável, comandos executados como cmd.exe /c <sua entrada>. |
| Upload / download de arquivos | Faça upload ou download de arquivos. |
| Injeção DLL Reflexiva | Injeção DLL Reflexiva em qualquer processo. |
| Captura de tela | Tire screenshot (bmp=>png). |
| Geolocalização | Geolocalize o Fhdawn. |
| Dump SAM | Despeja arquivos SAM e SYSTEM no disco, baixa e despeja usando samdump2. |
Nota (Isso está incompleto, e foi concluído em um projeto diferente, talvez eu atualize isso no futuro.
Executa 'Payloads' na memória usando Injeção DLL Reflexiva.
O Payload é uma DLL Reflexiva de 32 bits, que realiza tarefas após a injeção bem-sucedida.
A saída da DLL é escrita em um arquivo de texto chamado output.png que é usado para contrabandear a saída de volta ao servidor e também dar comandos ao Payload da DLL.
Estes são comandos cmd úteis em uma situação de pós-exploração. Não listados aqui.

Não clone o repositório.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Este projeto está em desenvolvimento ativo. Pode haver erros e bugs que eu possa ter deixado passar. Se você encontrar algum, ou tiver uma ideia ou sugestão, por favor envie aqui.
Se você usou maalik em um vídeo ou blog, por favor Contate me.
Olá, meu nome é Fahad. Você pode me contatar no Discord ou Meu Site Contate pelo Discord para resposta mais rápida.
O Desenvolvedor não é responsável por qualquer uso indevido ou danos causados pelo programa. Isso é criado apenas para inovar a NetSec e VOCÊ. 👈
Ajude-me com meus projetos futuros. Obrigado. Donate with Crypto
| Payload | Descrição |
|---|
| (DPS) Reverse Shell | Reverse shell Netcat. |
| (DPS) Gatilho de Prompt de Administrador | Tenta forçar a execução de um Aplicativo como Administrador. |
| (DPS) Recuperação de Senhas do Chrome | Despeja senhas salvas do Google Chrome. (Não funciona na versão mais recente) :shipit: |
| (DPS) Meterpreter na Memória | Executa shellcode C do Metasploit. |
| (DPS) Registro de Teclas | Registra teclas pressionadas. |
| (DPS) Capturar Entrada do Microfone | Gravar microfone. |
| (DPS) Persistência no Registro | Adicione qualquer aplicativo à inicialização usando chaves do registro. |