Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
maalik — Многофункциональный фреймворк для пост-эксплуатации с возможностями сетевого пивотинга. | Kitploit
Инструменты/GitHubGitHub/quantumcore/maalik
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиArchived
GitHubquantumcore/maalik

maalik

94245 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Многофункциональный фреймворк для пост-эксплуатации с возможностями сетевого пивотинга.

Репозиторий


Maalik

Фреймворк для сетевого пивотинга и пост-эксплуатации.

Возможности


Консольные возможности

  • Уведомление на рабочем столе о новой сессии.
  • Легкое завершение активной сессии.
  • Легкая сборка клиента Maalik (Fhdawn).
  • Настраиваемые значения в settings.ini
  • Оболочка root.
  • Многопоточность, получение нескольких сессий.
  • Maalik чрезвычайно прост в использовании.

Возможности Fhdawn

Fhdawn — клиент Maalik.

ФункцияОписание
СтелсРаботает в фоновом режиме, записывает на диск только скрытый текстовый файл.
Авто-администраторПытается получить права администратора, маскируясь под Защитник Windows.
Выполнение / список / удаление файлов и просмотрПолный доступ ко всем файлам. Удаленный просмотр системы.
Исключения Защитника WindowsДобавление исключений Защитника Windows.
Сетевой пивотингПеренаправляет порт на другой хост в сети для перенаправления трафика эксплойта на него.
Включение/отключение брандмауэраВключает или отключает брандмауэр Windows, полезно для сценариев пивотинга. Брандмауэр автоматически отключается при атаке с пивотингом.
Сканер сетиОбнаружение хостов в подсети.
Сканер портовСканирует обнаруженные хосты на наличие распространенных портов.
Сканер сети MS17-10Сканирует сеть на наличие хостов, уязвимых к MS17-10 (Eternal Blue).
Автоматический Eternal BlueАвтоматически запускает metasploit с использованием rc-файла для потенциальной эксплуатации порта 445.
Обратный шеллСтабильный обратный шелл, команды выполняются как cmd.exe /c <ваш ввод>.
Загрузка/скачивание файловЗагрузка или скачивание файлов.
Reflective DLL InjectionReflective DLL Injection в любой процесс.
СкриншотСделать скриншот (bmp=>png).
ГеолокацияОпределить геолокацию Fhdawn.
Дамп SAMДамп файлов SAM и SYSTEM на диск, загрузка и дамп с помощью samdump2.
Система динамических полезных нагрузок (DPS)

Примечание (Эта функция не завершена и была реализована в другом проекте, возможно, я обновлю её в будущем. Выполняет 'полезные нагрузки' в памяти с помощью Reflective DLL Injection. Полезная нагрузка представляет собой 32-битную Reflective DLL, которая выполняет задачи после успешной инъекции. Вывод DLL записывается в текстовый файл с именем output.png, который используется для передачи вывода обратно на сервер, а также для передачи команд полезной нагрузке DLL.

Команды пост-эксплуатации CMD (CMD)

Это команды cmd, полезные в ситуации пост-эксплуатации. Здесь не перечислены.

  • Список пользователей.
  • Просмотр полной информации о системе.
  • Просмотр всех драйверов.
  • Получение списка запущенных процессов.
  • Получение доступных букв дисков.
  • Получение всех переменных окружения.
  • Отображает информацию о сеансах на сервере узла сеансов удаленного рабочего стола.
  • Сокращение для 'netsh wlan show profiles'.
  • Включить удаленный рабочий стол.
  • Отключить удаленный рабочий стол.
  • Отключить брандмауэр.
  • Включить брандмауэр.
  • Перенаправить порт на удаленном ПК.
  • Сбросить все перенаправленные порты.

img


Установка :

Не клонируйте репозиторий.

  • Рекомендуемая ОС: Kali Linux.
  • Скачайте и распакуйте последний релиз
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • Нажмите здесь для руководства по использованию Maalik.

Этот проект находится в активной разработке. Возможны ошибки и баги, которые я мог пропустить. Если вы их найдете или у вас есть идеи и предложения, сообщайте здесь.

TODO

  • Добавить пивотинг маршрутов.
  • Добавить Reflective эксплойты.
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

Ссылки

  • Удаленное сканирование и эксплуатация Eternal Blue с помощью Maalik Framework
  • Демонстрация сетевого пивотинга | Maalik (Старая версия)
  • Выполнение шелл-кода Meterpreter через Reflective DLL Injection по сокету (Старая версия)

Если вы использовали Maalik в видео или блоге, пожалуйста, свяжитесь со мной.

Разработчик

Привет, меня зовут Fahad. Вы можете связаться со мной через Discord или Мой сайт Связь через Discord для быстрого ответа.

ЛИЦЕНЗИЯ

ПОСМОТРЕТЬ ЛИЦЕНЗИЮ

Разработчик не несет ответственности за любое неправильное использование или ущерб, причиненный программой. Она создана только для развития NetSec и ВАС. 👈

Пожертвования

Помогите мне с моими будущими проектами. Спасибо. Пожертвовать криптовалютой

Скачать инструмент
Полезная нагрузкаОписание
(DPS) Обратный шеллОбратный шелл Netcat.
(DPS) Триггер запроса администратораПринудительная попытка запуска приложения от имени администратора.
(DPS) Восстановление паролей ChromeИзвлечение сохраненных паролей Google Chrome. (Не работает в последней версии) :shipit:
(DPS) Meterpreter в памятиВыполнение шелл-кода Metasploit C.
(DPS) КейлоггингЗапись нажатий клавиш.
(DPS) Запись микрофонаЗапись микрофона.
(DPS) Постоянство в реестреДобавление любого приложения в автозагрузку с помощью ключей реестра.