
nimux v1.0.5
أدوات تعداد الشبكة والتنفيذ عن بُعد المكتوبة بلغة Nim النقية، مخصصة لتقييمات الأمان المصرح بها. تدعم SMB وLDAP وKerberos وWinRM وعملاء قواعد البيانات وجمع الأسرار وDCSync وعمليات GPO وتوجيه SOCKS.
مجموعة أدوات Nim خالصة لاستكشاف الشبكة والتنفيذ عن بُعد
nimux - مجموعة أدوات المشغّل الأصلية
nimux هي واجهة أوامر أصلية للتقييمات الأمنية المصرح بها. تجمع بين استكشاف الشبكة، واكتشاف الويب خفيف الوزن، والتحقق من بيانات الاعتماد، وعمليات Active Directory، وسير عمل Kerberos، والتنفيذ عن بُعد، ونقل الملفات، وجمع الأسرار، وDCSync، وعمليات GPO، وعملاء قواعد البيانات، وتوجيه SOCKS في مجموعة أدوات واحدة خالصة Nim.
الإصدار الحالي: v1.0.6
أنت على المستودع العام الرسمي لـ nimux.
- الموقع: https://nimux.wiki
- التوثيق: https://docs.nimux.wiki
- المصدر: https://github.com/blue0x1/nimux
تنبيه
تم بناء nimux للاختبار المصرح به فقط. لا تستخدمه ضد أنظمة تابعة لجهات خارجية دون إذن كتابي. المطورون غير مسؤولين عن سوء الاستخدام أو الضرر أو العواقب القانونية.
التوثيق
أمثلة الاستخدام ومراجع الأوامر وملاحظات سير العمل محفوظة في التوثيق:
أبرز ملامح الإصدار الأخير
يضيف v1.0.5 طبقة الاكتشاف خفيفة الوزن حول سطح أوامر AD/العمليات عن بُعد الحالي:
- اكتشاف أدلة وملفات وvhost عبر HTTP مع عمال، وتكرار، واستخراج روابط، واستئناف، ومرشحات إيجابيات كاذبة مثل
-fs - اكتشاف نطاقات فرعية DNS مع دعم العمال
- زحف مشاركات SMB للقراءة فقط مع مرشحات العمق والحجم والنمط والملفات المثيرة للاهتمام
- إصلاحات تعداد مشاركات SMB المجهولة/الجلسات الفارغة
كما يحمل أعمال ADCS وBloodHound Legacy وتنفيذ Kerberos والتقاط LDAP الحديثة من سلسلة v1.0.4:
- سير عمل أصلية لقراءة/تعيين سياسات ADCS لـ
EditFlagsوDisableExtensionList - تدفقات طلب/مصادقة ADCS عبر RPC مع دعم طلبات UPN/SID وإخراج PFX
- إخراج متوافق مع BloodHound Legacy 4.x مع بيانات ACL/التحكم في الكائنات
- مستمع التقاط LDAP مع توليد تحديات NTLM عشوائية ومعالجة اتصالات متكررة
تكاملات الذكاء الاصطناعي
ملفات إرشاد الوكلاء وتكامل MCP متاحة في SKILLS.md وintegrations/.
تبقى ثنائية nimux الأساسية مستقلة. يجب أن تستدعي تكاملات الذكاء الاصطناعي nimux كمحرك تنفيذ أصلي، وتفضل --json، وتستخدم --dry-run قبل عمليات الكتابة المدعومة، وتتطلب موافقة صريحة للتنفيذ أو التغييرات.
غلاف MCP
nimux-mcp هو غلاف MCP stdio منفصل لعملاء الذكاء الاصطناعي.
الموقع:
integrations/mcp/nimux-mcp
البناء:
cd integrations/mcp/nimux-mcp
nimble build -y
مثال على إعداد عميل MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
يدعم الغلاف JSON-RPC المؤطر بـ Content-Length الخاص بـ MCP، واختبارات JSON-RPC المحلية المفصولة بأسطر جديدة، وفحوصات السياسات، وبوابات الموافقة، والتنقيح، وإشعارات التقدم، وبيانات توجيه SOCKS.
اقرأ المزيد:
https://docs.nimux.wiki/mcp-integration
التثبيت
Nimble
nimble install nimux
تنزيل الإصدار
أصول الإصدارات المجمعة مسبقًا متاحة على GitHub:
https://github.com/blue0x1/nimux/releases
نزّل أحدث ثنائية Linux أو حزمة Debian من صفحة الإصدارات.
ثبّت حزمة Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
استخدم ثنائية Linux المستقلة:
chmod +x nimux
./nimux --help
./nimux --version
Docker
صورة الحاوية العامة متاحة من GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
شغّل فحصًا:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
شغّل اكتشاف الويب خفيف الوزن:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
شغّل زحف SMB للقراءة فقط:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
شغّل غلاف MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
Arch Linux AUR
nimux متاح على AUR:
https://aur.archlinux.org/packages/nimux
ثبّت باستخدام مساعد AUR:
yay -S nimux
أو ابنِ يدويًا:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
BlackArch
nimux متاح في BlackArch:
sudo pacman -S nimux
البناء من المصدر
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
المتطلبات:
- Nim 1.6.10 أو أحدث
- مكتبات تطوير OpenSSL
- مكتبات Kerberos
- MinGW-w64 لبناءات مساعدة Windows المستخدمة في بعض مسارات التنفيذ
حزمة Debian
ابنِ حزمة Debian محلية من المصدر:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
أمثلة سريعة
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
أمثلة على سير عمل سياسات ADCS والشهادات:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
مستمع التقاط LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
الميزات
- فحص TCP وUDP مع مجسات واعية بالبروتوكول
- اكتشاف أدلة/ملفات/vhost HTTP خفيف الوزن واكتشاف نطاقات فرعية DNS
- مصادقة SMB وتعداد وزحف مشاركات للقراءة فقط وعمليات ملفات وإكراه وسير عمل التقاط تذاكر
- تعداد LDAP وActive Directory وكتابات ومسارات ACL وتحميص وRBCD وبيانات اعتماد ظل ودعم ADCS
- وضع تصدير LDAP متوافق مع BloodHound Legacy 4.x
- سير عمل Kerberos TGT وTGS وS4U وccache وkirbi والتجديد والتنظيف وتزوير التذاكر
- أوضاع تنفيذ WinRM وWMI وSCM وDCOM والمهام المجدولة وخدمات المساعدة
- عملاء MSSQL وPostgreSQL وMySQL وHTTP وHTTPS وWebDAV وFTP وSSH وRDP وVNC وNFS وAFP
- عمليات SAM وLSA وبيانات الاعتماد المخزنة مؤقتًا ومواد DPAPI وDCSync الأصلية
- سير عمل اكتشاف GPO والنسخ الاحتياطي وعمليات الملفات والربط وتعديل السياسات
- نشر مساعد SOCKS وتوجيه SOCKS5 عالمي مع
--proxy - إخراج JSON للأتمتة
عائلات الأوامر
| الأمر | الغرض |
|---|---|
scan | اكتشاف خدمات TCP وUDP |
smb | تعداد SMB وفحوصات المصادقة وعمليات الملفات والإكراه |
ldap | استعلامات AD وكتابات وتحميص وACLs وRBCD وبيانات اعتماد ظل وADCS |
http, https, dns | اكتشاف ويب وDNS خفيف الوزن |
kerberos | TGT وTGS وS4U وتحويل التذاكر والتجديد والتنظيف والتزوير |
winrm | تنفيذ أوامر WinRM وقشرة ومساعدات ملفات |
scm, bin, cim, tsch, mmc | وسائل نقل التنفيذ عن بُعد |
mssql, postgres, mysql | عملاء بروتوكولات قواعد البيانات |
secrets, dcsync | سير عمل مواد بيانات الاعتماد والنسخ المتماثل |
socks | نشر مساعد SOCKS |
put, get, ls, mkdir, rm | عمليات ملفات SMB |
التطوير
ابنِ محليًا:
nimble build -y
شغّل مساعدة الأوامر:
./nimux --help
./nimux smb --help
./nimux kerberos --help
الشكر
Chokri Hammedi
الترخيص
تم إصدار nimux بموجب GNU Affero General Public License v3.0. راجع LICENSE.
