Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
maalik — 功能丰富的后渗透框架,具备网络横向移动能力。 | Kitploit
工具/GitHubGitHub/quantumcore/maalik
权限提升持久化机制漏洞利用横向移动后渗透利用渗透测试命令与控制远程访问工具Payload 开发Archived
GitHubquantumcore/maalik

maalik

功能丰富的后渗透框架,具备网络横向移动能力。

942485年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库


Maalik

网络枢纽和后期利用框架。

特性


控制台特性

  • 新会话时桌面通知。
  • 轻松终止在线会话。
  • 轻松构建 Maalik 客户端 Fhdawn。
  • 在 settings.ini 中可配置的值。
  • Root 权限 shell。
  • 多线程,获取多个会话。
  • Maalik 使用起来非常简单。

Fhdawn 特性

Fhdawn 是 maalik 客户端。

特性描述
隐身在后台运行,仅在磁盘上写入隐藏的纯文本文件。
自动提权尝试通过冒充 Windows Defender 成为管理员。
执行/列出/删除文件和浏览完全访问所有文件。远程浏览系统。
Windows Defender 排除项添加 Windows Defender 排除项。
网络枢纽将端口转发到网络上的另一台主机,以便将攻击流量转发到该主机。
启用/禁用防火墙启用或禁用 Windows 防火墙,在跳板场景中非常有用。在跳板攻击期间自动关闭防火墙。
网络扫描器发现子网中的主机。
端口扫描器扫描发现的主机上的 常见端口。
MS17-10 网络扫描器扫描网络中对 MS17-10(永恒之蓝)易感的主机。
自动永恒之蓝使用 rc 文件自动运行 metasploit,以攻击端口 445。
反弹 Shell稳定的反弹 Shell,命令以 cmd.exe /c <你的输入> 方式执行。
文件上传/下载上传或下载文件。
反射式 DLL 注入将反射式 DLL 注入到任何进程中。
截图截取屏幕截图(bmp=>png)。
地理位置定位 Fhdawn 的地理位置。
SAM 转储将 SAM 和 SYSTEM 文件转储到磁盘,使用 samdump2 下载并转储。
动态载荷系统 (DPS)

注意(此功能尚未完成,并在一个 不同项目 中完成,我可能会在将来更新此功能。) 使用反射式 DLL 注入在内存中执行“载荷”。 载荷是一个 32 位反射式 DLL,在成功注入后执行任务。 DLL 输出写入名为 output.png 的文本文件,用于将输出走私回服务器,同时也用于向 DLL 载荷发送命令。

CMD 后期利用命令 (CMD)

以下是一些在后期利用场景中有用的 CMD 命令。此处未列出。

  • 列出用户。
  • 查看完整系统信息。
  • 查看所有驱动程序。
  • 获取正在运行的进程列表。
  • 获取可用的驱动器号。
  • 获取所有环境变量。
  • 显示远程桌面会话主机服务器上的会话信息。
  • 即 'netsh wlan show profiles' 的缩写。
  • 启用远程桌面。
  • 禁用远程桌面。
  • 禁用防火墙。
  • 启用防火墙。
  • 在远程 PC 上转发端口。
  • 重置所有已转发的端口。

img


安装 :

不要克隆仓库。

  • 推荐操作系统为 Kali Linux。
  • 下载并解压 最新版本
root@kitploit:~
cd maalik
sudo chmod +x install.sh
sudo ./install.sh
  • 点击此处查看 Maalik 使用指南。

该项目正在活跃开发中。可能存在我遗漏的错误或缺陷。如果你发现任何问题,或者有想法或建议,请在此处提交 此处。

待办事项

  • 添加路由跳板。
  • 添加反射式利用。
  • Maalik V.3. ( ͡° ͜ʖ ͡°)

链接

  • 使用 Maalik 框架进行远程永恒之蓝扫描和利用
  • 网络枢纽演示 | Maalik (旧版本)
  • 通过套接字使用反射式 DLL 注入执行 Meterpreter Shellcode (旧版本)

如果你在视频或博客中使用了 maalik,请联系我。

开发者

你好,我叫 Fahad。 你可以通过 Discord 或 我的网站 联系我。 最快响应请通过 Discord 联系。

许可证

查看许可证

开发者不对任何由该程序造成的滥用或损害负责。本程序仅为创新网络安全和 你 而创建。 👈

捐赠

感谢你帮助我的未来项目。 使用加密货币捐赠

下载工具
载荷描述
(DPS) 反弹 ShellNetcat 反弹 Shell。
(DPS) 管理员提示触发强制尝试以管理员身份执行应用程序。
(DPS) Chrome 密码恢复转储已保存的 Google Chrome 密码。(不适用于最新版本) :shipit:
(DPS) 内存中的 Meterpreter执行 Metasploit C Shellcode。
(DPS) 键盘记录记录按键。
(DPS) 捕获麦克风输入录制麦克风。
(DPS) 注册表持久化使用注册表键将任何应用程序添加到启动项。