
Многофункциональный фреймворк для пост-эксплуатации с возможностями сетевого пивотинга.
Фреймворк для сетевого пивотинга и пост-эксплуатации.
settings.iniFhdawn — клиент Maalik.
| Функция | Описание |
|---|---|
| Стелс | Работает в фоновом режиме, записывает на диск только скрытый текстовый файл. |
| Авто-администратор | Пытается получить права администратора, маскируясь под Защитник Windows. |
| Выполнение / список / удаление файлов и просмотр | Полный доступ ко всем файлам. Удаленный просмотр системы. |
| Исключения Защитника Windows | Добавление исключений Защитника Windows. |
| Сетевой пивотинг | Перенаправляет порт на другой хост в сети для перенаправления трафика эксплойта на него. |
| Включение/отключение брандмауэра | Включает или отключает брандмауэр Windows, полезно для сценариев пивотинга. Брандмауэр автоматически отключается при атаке с пивотингом. |
| Сканер сети | Обнаружение хостов в подсети. |
| Сканер портов | Сканирует обнаруженные хосты на наличие распространенных портов. |
| Сканер сети MS17-10 | Сканирует сеть на наличие хостов, уязвимых к MS17-10 (Eternal Blue). |
| Автоматический Eternal Blue | Автоматически запускает metasploit с использованием rc-файла для потенциальной эксплуатации порта 445. |
| Обратный шелл | Стабильный обратный шелл, команды выполняются как cmd.exe /c <ваш ввод>. |
| Загрузка/скачивание файлов | Загрузка или скачивание файлов. |
| Reflective DLL Injection | Reflective DLL Injection в любой процесс. |
| Скриншот | Сделать скриншот (bmp=>png). |
| Геолокация | Определить геолокацию Fhdawn. |
| Дамп SAM | Дамп файлов SAM и SYSTEM на диск, загрузка и дамп с помощью samdump2. |
Примечание (Эта функция не завершена и была реализована в другом проекте, возможно, я обновлю её в будущем.
Выполняет 'полезные нагрузки' в памяти с помощью Reflective DLL Injection.
Полезная нагрузка представляет собой 32-битную Reflective DLL, которая выполняет задачи после успешной инъекции.
Вывод DLL записывается в текстовый файл с именем output.png, который используется для передачи вывода обратно на сервер, а также для передачи команд полезной нагрузке DLL.
Это команды cmd, полезные в ситуации пост-эксплуатации. Здесь не перечислены.

Не клонируйте репозиторий.
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
Этот проект находится в активной разработке. Возможны ошибки и баги, которые я мог пропустить. Если вы их найдете или у вас есть идеи и предложения, сообщайте здесь.
Если вы использовали Maalik в видео или блоге, пожалуйста, свяжитесь со мной.
Привет, меня зовут Fahad. Вы можете связаться со мной через Discord или Мой сайт Связь через Discord для быстрого ответа.
Разработчик не несет ответственности за любое неправильное использование или ущерб, причиненный программой. Она создана только для развития NetSec и ВАС. 👈
Помогите мне с моими будущими проектами. Спасибо. Пожертвовать криптовалютой
| Полезная нагрузка | Описание |
|---|
| (DPS) Обратный шелл | Обратный шелл Netcat. |
| (DPS) Триггер запроса администратора | Принудительная попытка запуска приложения от имени администратора. |
| (DPS) Восстановление паролей Chrome | Извлечение сохраненных паролей Google Chrome. (Не работает в последней версии) :shipit: |
| (DPS) Meterpreter в памяти | Выполнение шелл-кода Metasploit C. |
| (DPS) Кейлоггинг | Запись нажатий клавиш. |
| (DPS) Запись микрофона | Запись микрофона. |
| (DPS) Постоянство в реестре | Добавление любого приложения в автозагрузку с помощью ключей реестра. |