Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nimrm — شيل WinRM أصلي بلغة Nim مع NTLM وKerberos ونقل الملفات وأدوات مساعدة في الذاكرة وتقارير AD/OPSEC | Kitploit
أدوات/GitHubGitHub/blue0x1/nimrm
توليد الحمولةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHubblue0x1/nimrm

nimrm

شيل WinRM أصلي بلغة Nim مع NTLM وKerberos ونقل الملفات وأدوات مساعدة في الذاكرة وتقارير AD/OPSEC

55منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
مشاركة

nimrm

Release Downloads

عميل قشرة WinRM أصلي مكتوب بلغة Nim

الإصدار 1.2.0 · المؤلف Chokri Hammedi (blue0x1) · الترخيص MIT

NTLM Kerberos PowerShell File Transfer In-Memory Helpers Multi-Session

Documentation

WinRM Library

صورة

إشعار قانوني

nimrm مخصص للإدارة القانونية واختبار الأمان والبحث على الأنظمة التي تملكها أو لديك إذن صريح بالوصول إليها. المؤلف غير مسؤول عن سوء الاستخدام أو الأضرار الناجمة عن هذه الأداة.

جدول المحتويات

  • نظرة عامة
  • الميزات
  • المتطلبات
  • التثبيت
  • البناء
  • الأداء
  • الاستخدام
  • الخيارات
  • الأوامر التفاعلية
  • إدارة الجلسات
  • أمثلة
  • ملاحظات
  • الترخيص

نظرة عامة

يوفر nimrm قشرة WinRM مدمجة وسريعة مع أدوات عملية للمصادقة وتنفيذ الأوامر والنقل وإعداد التقارير. وهو مبنٍ كملف ثنائي Nim أصلي دون أي تبعيات لحزم Nim.

الميزات

المجالالدعم
المصادقةكلمة مرور NTLM، تجزئة NTLM، Kerberos عبر KRB5CCNAME
نقل WinRMHTTP، HTTPS/TLS، منفذ مخصص
القشرةPowerShell تفاعلية، بادئة CMD، وضع الأوامر لمرة واحدة، إكمال تلقائي للأوامر والمسارات المحلية
النقلرفع/تنزيل الملفات، نقل تكراري للدلائل، ترحيل الملفات والدلائل عن بُعد بين الجلسات
في الذاكرةاستيراد سكربتات PowerShell، تنفيذ تجميعات .NET المُدارة
إعداد التقاريرسياق AD/النطاق، وضع تسجيل السجلات والتدقيق
الموثوقيةتغليف رسائل Kerberos، معالجة إعادة تعيين/إعادة محاولة النقل

المتطلبات

المكوّنالمتطلب
البناءNim >= 1.6.0
Kerberoslibgssapi_krb5.so.2 على Linux أو libgssapi_krb5.dylib على macOS
بناء TLSOpenSSL و -d:ssl
الهدفWinRM يمكن الوصول إليه على المنفذ المحدد

التثبيت

عبر Nimble:

root@kitploit:~
nimble install nimrm

تنزيل أحدث إصدار:

root@kitploit:~
curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

ملف ثنائي لإصدار Windows:

root@kitploit:~
Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

حزمة Debian:

root@kitploit:~
curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

عبر BlackArch:

root@kitploit:~
sudo pacman -S nimrm

يتتبع PKGBUILD الخاص بـ BlackArch أحدث التزام في مستودع المصدر، لذلك تصل الإصدارات الجديدة إلى مستخدمي BlackArch عند تحديث نظامهم التالي. إذا كان nimrm مثبتًا بالفعل، فقم بترقيته باستخدام:

root@kitploit:~
sudo pacman -Syu nimrm

البناء من المصدر:

root@kitploit:~
git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

البناء

root@kitploit:~
make linux
root@kitploit:~
make ssl
root@kitploit:~
make windows

بناء يدوي:

root@kitploit:~
nim c -d:release --opt:speed -o:nimrm nimrm.nim

الأداء

تم تصميم nimrm ليبقى سريعًا باستخدام ملف ثنائي Nim أصلي، ومساحة تشغيل WinRM دائمة، ومنطق نقل مجزأ، وعرض تقدم مدمج.

العمليةالتنفيذ
الرفعكتابات Base64 مجزأة مع إعادة محاولة تكيفية للأظرف الكبيرة
التنزيلأجزاء Base64 متدفقة مع تتبع التقدم ومسار سريع للملفات الصغيرة
ترحيل الجلسة البعيدةيقرأ من جلسة WinRM ويكتب إلى أخرى عبر ذاكرة المتحكم دون كتابة الملف على القرص المحلي
نقل الدلائلتعداد تكراري للملفات باستخدام مسار النقل المجزأ نفسه
تنفيذ الأوامريعيد استخدام قشرة/مساحة تشغيل WinRM النشطة بدلاً من إعادة الاتصال لكل أمر

الاستخدام

كلمة مرور NTLM:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

تمرير التجزئة NTLM (pass-the-hash):

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

root@kitploit:~
KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

فرض تشفير رسائل NTLM عبر HTTP:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

منفذ مخصص:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

أمر لمرة واحدة:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

تخطي التحقق من شهادة TLS (الشهادات الموقعة ذاتيًا):

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

الخيارات

الخيارالوصف
-T, --targetعنوان IP أو اسم المضيف الهدف
-A, --accountاسم المستخدم: user أو user@domain أو DOMAIN\user
-P, --secretكلمة مرور NTLM
-p, --portمنفذ WinRM
-N, --nt-proofتجزئة NT أو تجزئة LM:NT
-Z, --krb-zoneتجاوز نطاق Kerberos
-K, --kerb-spnتجاوز SPN الخاص بـ Kerberos
-k, --kerbاستخدام مصادقة Kerberos
-c, --commandتنفيذ أمر واحد ثم الخروج
--tlsاستخدام HTTPS/TLS
--insecureتخطي التحقق من شهادة TLS
-h, --helpإظهار المساعدة

الأوامر التفاعلية

الأمرالوصف
/helpإظهار المساعدة
exit, quitإغلاق القشرة
!<cmd>التشغيل عبر cmd.exe
upload <local> [remote]رفع ملف واحد
download <remote> [local]تنزيل ملف واحد
rupload <remote> <session> [dest]نسخ ملف بعيد من الجلسة النشطة إلى جلسة أخرى عبر الذاكرة
rdownload <session> <remote> [dest]نسخ ملف بعيد من جلسة أخرى إلى الجلسة النشطة عبر الذاكرة
rupload-dir <remote> <session> [dest]نسخ دليل بعيد من الجلسة النشطة إلى جلسة أخرى عبر الذاكرة
rdownload-dir <session> <remote> [dest]نسخ دليل بعيد من جلسة أخرى إلى الجلسة النشطة عبر الذاكرة
upload-dir <local> [remote]رفع دليل
download-dir <remote> [local]تنزيل دليل
invoke-script <ps1> [args]استيراد PowerShell محلي من الذاكرة
execute-assembly <exe> [args]تشغيل .NET مُدار من الذاكرة
ad-infoإظهار سياق AD/النطاق
opsec-checkإظهار وضع تسجيل السجلات والتدقيق
sessionsسرد جميع الجلسات النشطة
session <opts>إنشاء جلسة جديدة
use <name|id>التبديل إلى جلسة
kill <name|id>إغلاق وإزالة جلسة

إدارة الجلسات

يدعم nimrm جلسات WinRM متعددة ومتزامنة. يمكنك التنقل بين مضيفين ومستخدمين مختلفين دون مغادرة القشرة.

إنشاء جلسة جديدة من داخل جلسة حالية:

root@kitploit:~
PS C:\Users\Administrator> session -T 10.0.0.5 -A 'CORP\user2' -P 'Pass123'
PS C:\Users\Administrator> session -T dc02.corp.local -A [email protected] -N aad3b435:0123456789abcdef -n dc02
PS C:\Users\Administrator> session -T dc03.corp.local -k -Z CORP.LOCAL -n dc03

سرد الجلسات النشطة:

root@kitploit:~
PS C:\Users\Administrator> sessions

  ID  Name              Target                    User              Auth
  --  ----              ------                    ----              ----
 * 1  session-1         dc01.corp.local:5985      administrator     Kerberos
   2  session-2         10.0.0.5:5985             user2             NTLM
   3  dc02              dc02.corp.local:5985      user              NTLM

التبديل بين الجلسات:

root@kitploit:~
[session-2] PS C:\Users\user2> use 1
[*] Switched to session: session-1 (dc01.corp.local:5985)
[session-1] PS C:\Users\Administrator> use dc02
[*] Switched to session: dc02 (dc02.corp.local:5985)

إغلاق جلسة:

root@kitploit:~
[dc02] PS C:\Users\user> kill 2
[*] Killed session: session-2

نسخ الملفات بين الجلسات النشطة:

root@kitploit:~
[session-1] PS C:\Users\user1> rupload C:\Users\user1\tool.exe session-2 C:\Users\user2\Desktop\tool.exe
[*] Download mode: WinRS binary stream
✔  rupload-read  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.7s
[*] Upload mode: WinRS stream
✔  rupload-write  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.4s
[+] Remote uploaded 452608 bytes from session-1:C:\Users\user1\tool.exe to session-2:C:\Users\user2\Desktop\tool.exe

[session-1] PS C:\Users\user1> rdownload session-2 C:\Users\user2\Desktop\out.txt C:\Users\user1\out.txt
[+] Remote downloaded 1024 bytes from session-2:C:\Users\user2\Desktop\out.txt to session-1:C:\Users\user1\out.txt

تستخدم rupload و rupload-dir الجلسة النشطة كمصدر والجلسة المسماة كوجهة. بينما تستخدم rdownload و rdownload-dir الجلسة المسماة كمصدر والجلسة النشطة كوجهة. تقوم هذه الأوامر بترحيل البايتات عبر ذاكرة nimrm، لذلك لا يكتب مضيف التحكم نسخة مؤقتة على القرص.

خيارات الجلسة:

الخيارالوصف
-Tالمضيف الهدف
-Aاسم المستخدم
-Pكلمة المرور
-Nتجزئة NT
-kمصادقة Kerberos
-Zنطاق Kerberos
-Kتجاوز SPN
-pالمنفذ
--tlsاستخدام HTTPS
-nاسم جلسة مخصص

أمثلة

PowerShell و CMD:

root@kitploit:~
PS> hostname
PS> Get-Process
PS> !ipconfig /all

عمليات النقل:

root@kitploit:~
PS> upload ./tool.exe C:\Temp\tool.exe
PS> download C:\Temp\out.txt ./out.txt
PS> rupload C:\Temp\tool.exe session-2 C:\Temp\tool.exe
PS> rdownload session-2 C:\Temp\out.txt C:\Temp\out.txt
PS> rupload-dir C:\Temp\logs session-2 C:\Temp\logs
PS> rdownload-dir session-2 C:\Temp\loot C:\Temp\loot
PS> upload-dir ./payloads C:\Temp\payloads
PS> download-dir C:\Temp\logs ./logs

اتجاه ترحيل الجلسة البعيدة:

root@kitploit:~
# Active session -> another session
PS> rupload C:\Temp\payload.exe session-2 C:\Users\Public\payload.exe

# Another session -> active session
PS> rdownload session-2 C:\Users\Public\loot.zip C:\Temp\loot.zip

الإكمال التلقائي:

root@kitploit:~
PS> upl<Tab>
PS> upload ./pay<Tab>

تكمل المطالبة التفاعلية أسماء الأوامر ومسارات نظام الملفات المحلي للأوامر ذات المصدر المحلي مثل upload و upload-dir و invoke-script و execute-assembly.

أدوات المساعدة في الذاكرة:

root@kitploit:~
PS> invoke-script ./AdminTools.ps1
PS> execute-assembly ./tool.exe arg1 arg2

إعداد التقارير:

root@kitploit:~
PS> ad-info
PS> opsec-check

ملاحظات

  • يدعم execute-assembly تجميعات .NET المُدارة فقط.
  • يستورد invoke-script إلى مساحة التشغيل البعيدة الحالية.
  • لا تكتب rupload و rdownload و rupload-dir و rdownload-dir ملفات مؤقتة على مضيف التحكم، ولكن البايتات ما تزال تمر عبر ذاكرة المتحكم وتستخدم مسارَي نقل WinRM.
  • ad-info و opsec-check أمران للتقارير للقراءة فقط.
  • تتطلب بعض بيانات التقارير صلاحيات بعيدة كافية.

Buy Me A Coffee

الترخيص

MIT. انظر LICENSE.

تنزيل الأداة