Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nimrm — شيل WinRM أصلي بلغة Nim مع NTLM وKerberos ونقل الملفات وأدوات مساعدة في الذاكرة وتقارير AD/OPSEC | Kitploit
أدوات/GitHubGitHub/blue0x1/nimrm
توليد الحمولةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHubblue0x1/nimrm

nimrm

شيل WinRM أصلي بلغة Nim مع NTLM وKerberos ونقل الملفات وأدوات مساعدة في الذاكرة وتقارير AD/OPSEC

522منذ 18 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
مشاركة

nimrm

Release Downloads

عميل قشرة WinRM أصلي مكتوب بلغة Nim

الإصدار 1.2.0 · المؤلف Chokri Hammedi (blue0x1) · الترخيص MIT

NTLM Kerberos PowerShell File Transfer In-Memory Helpers Multi-Session

Documentation WinRM Library


صورة

إشعار قانوني

nimrm مخصص للإدارة القانونية واختبار الأمان والبحث على الأنظمة التي تملكها أو لديك إذن صريح بالوصول إليها. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

جدول المحتويات

  • نظرة عامة
  • الميزات
  • المتطلبات
  • التثبيت
  • البناء
  • الأداء
  • الاستخدام
  • الخيارات
  • الأوامر التفاعلية
  • إدارة الجلسات
  • أمثلة
  • ملاحظات
  • الترخيص

نظرة عامة

يوفر nimrm قشرة WinRM مدمجة وسريعة مع أدوات عملية للمصادقة وتنفيذ الأوامر والنقل وإعداد التقارير. وهو مبنٍ كملف ثنائي Nim أصلي دون أي تبعيات لحزم Nim.

الميزات

المجالالدعم
المصادقةكلمة مرور NTLM، تجزئة NTLM، Kerberos عبر KRB5CCNAME
نقل WinRMHTTP، HTTPS/TLS، منفذ مخصص
القشرةPowerShell تفاعلية، بادئة CMD، وضع الأوامر لمرة واحدة، إكمال تلقائي للأوامر والمسارات المحلية
النقلرفع/تنزيل الملفات، نقل تكراري للدلائل، ترحيل الملفات والدلائل عن بُعد بين الجلسات
في الذاكرةاستيراد سكربتات PowerShell، تنفيذ تجميعات .NET المُدارة
إعداد التقاريرسياق AD/النطاق، وضع تسجيل السجلات والتدقيق
الموثوقيةتغليف رسائل Kerberos، معالجة إعادة تعيين/إعادة محاولة النقل

المتطلبات

المكوّنالمتطلب
البناءNim >= 1.6.0
Kerberoslibgssapi_krb5.so.2 على Linux أو libgssapi_krb5.dylib على macOS
بناء TLSOpenSSL و -d:ssl
الهدفWinRM يمكن الوصول إليه على المنفذ المحدد

التثبيت

عبر Nimble:

nimble install nimrm

تنزيل أحدث إصدار:

curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

ملف ثنائي لإصدار Windows:

Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

حزمة Debian:

curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

عبر BlackArch:

sudo pacman -S nimrm

يتتبع PKGBUILD الخاص بـ BlackArch أحدث التزام في مستودع المصدر، لذلك تصل الإصدارات الجديدة إلى مستخدمي BlackArch عند تحديث نظامهم التالي. إذا كان nimrm مثبتًا بالفعل، فقم بترقيته باستخدام:

sudo pacman -Syu nimrm

البناء من المصدر:

git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

البناء

make linux
make ssl
make windows

بناء يدوي:

nim c -d:release --opt:speed -o:nimrm nimrm.nim

الأداء

تم تصميم nimrm ليبقى سريعًا باستخدام ملف ثنائي Nim أصلي، ومساحة تشغيل WinRM دائمة، ومنطق نقل مجزأ، وعرض تقدم مدمج.

العمليةالتنفيذ
الرفعكتابات Base64 مجزأة مع إعادة محاولة تكيفية للأظرف الكبيرة
التنزيلأجزاء Base64 متدفقة مع تتبع التقدم ومسار سريع للملفات الصغيرة
ترحيل الجلسة البعيدةيقرأ من جلسة WinRM ويكتب إلى أخرى عبر ذاكرة المتحكم دون كتابة الملف على القرص المحلي
نقل الدلائلتعداد تكراري للملفات باستخدام مسار النقل المجزأ نفسه
تنفيذ الأوامريعيد استخدام قشرة/مساحة تشغيل WinRM النشطة بدلاً من إعادة الاتصال لكل أمر

الاستخدام

كلمة مرور NTLM:

./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

تمرير التجزئة NTLM (pass-the-hash):

./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

فرض تشفير رسائل NTLM عبر HTTP:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

منفذ مخصص:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

أمر لمرة واحدة:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

تخطي التحقق من شهادة TLS (الشهادات الموقعة ذاتيًا):

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

الخيارات

الخيارالوصف
-T, --targetعنوان IP أو اسم المضيف الهدف
-A, --accountاسم المستخدم: user أو user@domain أو DOMAIN\user
-P, --secretكلمة مرور NTLM
-p, --portمنفذ WinRM
-N, --nt-proofتجزئة NT أو تجزئة LM:NT
-Z, --krb-zoneتجاوز نطاق Kerberos
-K, --kerb-spnتجاوز SPN الخاص بـ Kerberos
-k, --kerbاستخدام مصادقة Kerberos
-c, --commandتنفيذ أمر واحد ثم الخروج
--tlsاستخدام HTTPS/TLS
--insecureتخطي التحقق من شهادة TLS
-h, --helpإظهار المساعدة

الأوامر التفاعلية

الأمرالوصف
/helpإظهار المساعدة
exit, quitإغلاق القشرة
!<cmd>التشغيل عبر cmd.exe
upload <local> [remote]رفع ملف واحد
download <remote> [local]تنزيل ملف واحد
rupload <remote> <session> [dest]نسخ ملف بعيد من الجلسة النشطة إلى جلسة أخرى عبر الذاكرة
rdownload <session> <remote> [dest]نسخ ملف بعيد من جلسة أخرى إلى الجلسة النشطة عبر الذاكرة
rupload-dir <remote> <session> [dest]نسخ دليل بعيد من الجلسة النشطة إلى جلسة أخرى عبر الذاكرة
rdownload-dir <session> <remote> [dest]نسخ دليل بعيد من جلسة أخرى إلى الجلسة النشطة عبر الذاكرة
upload-dir <local> [remote]رفع دليل
download-dir <remote> [local]تنزيل دليل
invoke-script <ps1> [args]استيراد PowerShell محلي من الذاكرة
execute-assembly <exe> [args]تشغيل .NET مُدار من الذاكرة
ad-infoإظهار سياق AD/النطاق
opsec-checkإظهار وضع تسجيل السجلات والتدقيق
sessionsسرد جميع الجلسات النشطة
session <opts>إنشاء جلسة جديدة
use <name|id>التبديل إلى جلسة
kill <name|id>إغلاق وإزالة جلسة

إدارة الجلسات

يدعم nimrm جلسات WinRM متعددة ومتزامنة. يمكنك التنقل بين مضيفين ومستخدمين مختلفين دون مغادرة القشرة.

إنشاء جلسة جديدة من داخل جلسة حالية:

PS C:\Users\Administrator> session -T 10.0.0.5 -A 'CORP\user2' -P 'Pass123'
PS C:\Users\Administrator> session -T dc02.corp.local -A [email protected] -N aad3b435:0123456789abcdef -n dc02
PS C:\Users\Administrator> session -T dc03.corp.local -k -Z CORP.LOCAL -n dc03

سرد الجلسات النشطة:

PS C:\Users\Administrator> sessions
تنزيل الأداة