العودة إلى التحديثات
New releaseSep 2, 2026

nimux v1.0.5

أدوات تعداد الشبكة والتنفيذ عن بُعد المكتوبة بلغة Nim النقية، مخصصة لتقييمات الأمان المصرح بها. تدعم SMB وLDAP وKerberos وWinRM وعملاء قواعد البيانات وجمع الأسرار وDCSync وعمليات GPO وتوجيه SOCKS.

مشاركة
01-nimux

مجموعة أدوات Nim خالصة لاستكشاف الشبكة والتنفيذ عن بُعد

License Nim Docs Release downloads

nimux - مجموعة أدوات المشغّل الأصلية

nimux هي واجهة أوامر أصلية للتقييمات الأمنية المصرح بها. تجمع بين استكشاف الشبكة، واكتشاف الويب خفيف الوزن، والتحقق من بيانات الاعتماد، وعمليات Active Directory، وسير عمل Kerberos، والتنفيذ عن بُعد، ونقل الملفات، وجمع الأسرار، وDCSync، وعمليات GPO، وعملاء قواعد البيانات، وتوجيه SOCKS في مجموعة أدوات واحدة خالصة Nim.

الإصدار الحالي: v1.0.6

أنت على المستودع العام الرسمي لـ nimux.

تنبيه

تم بناء nimux للاختبار المصرح به فقط. لا تستخدمه ضد أنظمة تابعة لجهات خارجية دون إذن كتابي. المطورون غير مسؤولين عن سوء الاستخدام أو الضرر أو العواقب القانونية.

التوثيق

أمثلة الاستخدام ومراجع الأوامر وملاحظات سير العمل محفوظة في التوثيق:

https://docs.nimux.wiki

أبرز ملامح الإصدار الأخير

يضيف v1.0.5 طبقة الاكتشاف خفيفة الوزن حول سطح أوامر AD/العمليات عن بُعد الحالي:

  • اكتشاف أدلة وملفات وvhost عبر HTTP مع عمال، وتكرار، واستخراج روابط، واستئناف، ومرشحات إيجابيات كاذبة مثل -fs
  • اكتشاف نطاقات فرعية DNS مع دعم العمال
  • زحف مشاركات SMB للقراءة فقط مع مرشحات العمق والحجم والنمط والملفات المثيرة للاهتمام
  • إصلاحات تعداد مشاركات SMB المجهولة/الجلسات الفارغة

كما يحمل أعمال ADCS وBloodHound Legacy وتنفيذ Kerberos والتقاط LDAP الحديثة من سلسلة v1.0.4:

  • سير عمل أصلية لقراءة/تعيين سياسات ADCS لـ EditFlags وDisableExtensionList
  • تدفقات طلب/مصادقة ADCS عبر RPC مع دعم طلبات UPN/SID وإخراج PFX
  • إخراج متوافق مع BloodHound Legacy 4.x مع بيانات ACL/التحكم في الكائنات
  • مستمع التقاط LDAP مع توليد تحديات NTLM عشوائية ومعالجة اتصالات متكررة

تكاملات الذكاء الاصطناعي

ملفات إرشاد الوكلاء وتكامل MCP متاحة في SKILLS.md وintegrations/.

تبقى ثنائية nimux الأساسية مستقلة. يجب أن تستدعي تكاملات الذكاء الاصطناعي nimux كمحرك تنفيذ أصلي، وتفضل --json، وتستخدم --dry-run قبل عمليات الكتابة المدعومة، وتتطلب موافقة صريحة للتنفيذ أو التغييرات.

غلاف MCP

nimux-mcp هو غلاف MCP stdio منفصل لعملاء الذكاء الاصطناعي.

الموقع:

integrations/mcp/nimux-mcp

البناء:

cd integrations/mcp/nimux-mcp
nimble build -y

مثال على إعداد عميل MCP:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

يدعم الغلاف JSON-RPC المؤطر بـ Content-Length الخاص بـ MCP، واختبارات JSON-RPC المحلية المفصولة بأسطر جديدة، وفحوصات السياسات، وبوابات الموافقة، والتنقيح، وإشعارات التقدم، وبيانات توجيه SOCKS.

اقرأ المزيد:

https://docs.nimux.wiki/mcp-integration

التثبيت

Nimble

nimble install nimux

تنزيل الإصدار

أصول الإصدارات المجمعة مسبقًا متاحة على GitHub:

https://github.com/blue0x1/nimux/releases

نزّل أحدث ثنائية Linux أو حزمة Debian من صفحة الإصدارات.

ثبّت حزمة Debian:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

استخدم ثنائية Linux المستقلة:

chmod +x nimux
./nimux --help
./nimux --version

Docker

صورة الحاوية العامة متاحة من GitHub Container Registry:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

شغّل فحصًا:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

شغّل اكتشاف الويب خفيف الوزن:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

شغّل زحف SMB للقراءة فقط:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

شغّل غلاف MCP:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux متاح على AUR:

https://aur.archlinux.org/packages/nimux

ثبّت باستخدام مساعد AUR:

yay -S nimux

أو ابنِ يدويًا:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux متاح في BlackArch:

sudo pacman -S nimux

البناء من المصدر

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

المتطلبات:

  • Nim 1.6.10 أو أحدث
  • مكتبات تطوير OpenSSL
  • مكتبات Kerberos
  • MinGW-w64 لبناءات مساعدة Windows المستخدمة في بعض مسارات التنفيذ

حزمة Debian

ابنِ حزمة Debian محلية من المصدر:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

أمثلة سريعة

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

أمثلة على سير عمل سياسات ADCS والشهادات:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

مستمع التقاط LDAP:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

الميزات

  • فحص TCP وUDP مع مجسات واعية بالبروتوكول
  • اكتشاف أدلة/ملفات/vhost HTTP خفيف الوزن واكتشاف نطاقات فرعية DNS
  • مصادقة SMB وتعداد وزحف مشاركات للقراءة فقط وعمليات ملفات وإكراه وسير عمل التقاط تذاكر
  • تعداد LDAP وActive Directory وكتابات ومسارات ACL وتحميص وRBCD وبيانات اعتماد ظل ودعم ADCS
  • وضع تصدير LDAP متوافق مع BloodHound Legacy 4.x
  • سير عمل Kerberos TGT وTGS وS4U وccache وkirbi والتجديد والتنظيف وتزوير التذاكر
  • أوضاع تنفيذ WinRM وWMI وSCM وDCOM والمهام المجدولة وخدمات المساعدة
  • عملاء MSSQL وPostgreSQL وMySQL وHTTP وHTTPS وWebDAV وFTP وSSH وRDP وVNC وNFS وAFP
  • عمليات SAM وLSA وبيانات الاعتماد المخزنة مؤقتًا ومواد DPAPI وDCSync الأصلية
  • سير عمل اكتشاف GPO والنسخ الاحتياطي وعمليات الملفات والربط وتعديل السياسات
  • نشر مساعد SOCKS وتوجيه SOCKS5 عالمي مع --proxy
  • إخراج JSON للأتمتة

عائلات الأوامر

الأمرالغرض
scanاكتشاف خدمات TCP وUDP
smbتعداد SMB وفحوصات المصادقة وعمليات الملفات والإكراه
ldapاستعلامات AD وكتابات وتحميص وACLs وRBCD وبيانات اعتماد ظل وADCS
http, https, dnsاكتشاف ويب وDNS خفيف الوزن
kerberosTGT وTGS وS4U وتحويل التذاكر والتجديد والتنظيف والتزوير
winrmتنفيذ أوامر WinRM وقشرة ومساعدات ملفات
scm, bin, cim, tsch, mmcوسائل نقل التنفيذ عن بُعد
mssql, postgres, mysqlعملاء بروتوكولات قواعد البيانات
secrets, dcsyncسير عمل مواد بيانات الاعتماد والنسخ المتماثل
socksنشر مساعد SOCKS
put, get, ls, mkdir, rmعمليات ملفات SMB

التطوير

ابنِ محليًا:

nimble build -y

شغّل مساعدة الأوامر:

./nimux --help
./nimux smb --help
./nimux kerberos --help

الشكر

Chokri Hammedi

Buy Me A Coffee

الترخيص

تم إصدار nimux بموجب GNU Affero General Public License v3.0. راجع LICENSE.

الفئات