
أدوات تعداد الشبكة والتنفيذ عن بُعد المكتوبة بلغة Nim النقية، مخصصة لتقييمات الأمان المصرح بها. تدعم SMB وLDAP وKerberos وWinRM وعملاء قواعد البيانات وجمع الأسرار وDCSync وعمليات GPO وتوجيه SOCKS.
مجموعة أدوات Nim خالصة لاستكشاف الشبكة والتنفيذ عن بُعد
nimux هي واجهة أوامر أصلية للتقييمات الأمنية المصرح بها. تجمع بين استكشاف الشبكة، واكتشاف الويب خفيف الوزن، والتحقق من بيانات الاعتماد، وعمليات Active Directory، وسير عمل Kerberos، والتنفيذ عن بُعد، ونقل الملفات، وجمع الأسرار، وDCSync، وعمليات GPO، وعملاء قواعد البيانات، وتوجيه SOCKS في مجموعة أدوات واحدة خالصة Nim.
الإصدار الحالي: v1.0.6
أنت على المستودع العام الرسمي لـ nimux.
تم بناء nimux للاختبار المصرح به فقط. لا تستخدمه ضد أنظمة تابعة لجهات خارجية دون إذن كتابي. المطورون غير مسؤولين عن سوء الاستخدام أو الضرر أو العواقب القانونية.
أمثلة الاستخدام ومراجع الأوامر وملاحظات سير العمل محفوظة في التوثيق:
يضيف v1.0.5 طبقة الاكتشاف خفيفة الوزن حول سطح أوامر AD/العمليات عن بُعد الحالي:
-fsكما يحمل أعمال ADCS وBloodHound Legacy وتنفيذ Kerberos والتقاط LDAP الحديثة من سلسلة v1.0.4:
EditFlags وDisableExtensionListملفات إرشاد الوكلاء وتكامل MCP متاحة في SKILLS.md وintegrations/.
تبقى ثنائية nimux الأساسية مستقلة. يجب أن تستدعي تكاملات الذكاء الاصطناعي nimux كمحرك تنفيذ أصلي، وتفضل --json، وتستخدم --dry-run قبل عمليات الكتابة المدعومة، وتتطلب موافقة صريحة للتنفيذ أو التغييرات.
nimux-mcp هو غلاف MCP stdio منفصل لعملاء الذكاء الاصطناعي.
الموقع:
integrations/mcp/nimux-mcp
البناء:
cd integrations/mcp/nimux-mcp
nimble build -y
مثال على إعداد عميل MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
يدعم الغلاف JSON-RPC المؤطر بـ Content-Length الخاص بـ MCP، واختبارات JSON-RPC المحلية المفصولة بأسطر جديدة، وفحوصات السياسات، وبوابات الموافقة، والتنقيح، وإشعارات التقدم، وبيانات توجيه SOCKS.
اقرأ المزيد:
https://docs.nimux.wiki/mcp-integration
nimble install nimux
أصول الإصدارات المجمعة مسبقًا متاحة على GitHub:
https://github.com/blue0x1/nimux/releases
نزّل أحدث ثنائية Linux أو حزمة Debian من صفحة الإصدارات.
ثبّت حزمة Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
استخدم ثنائية Linux المستقلة:
chmod +x nimux
./nimux --help
./nimux --version
صورة الحاوية العامة متاحة من GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
شغّل فحصًا:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
شغّل اكتشاف الويب خفيف الوزن:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
شغّل زحف SMB للقراءة فقط:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
شغّل غلاف MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux متاح على AUR:
https://aur.archlinux.org/packages/nimux
ثبّت باستخدام مساعد AUR:
yay -S nimux
أو ابنِ يدويًا:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux متاح في BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
المتطلبات:
ابنِ حزمة Debian محلية من المصدر:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
أمثلة على سير عمل سياسات ADCS والشهادات:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
مستمع التقاط LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxyابنِ محليًا:
nimble build -y
شغّل مساعدة الأوامر:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi
تم إصدار nimux بموجب GNU Affero General Public License v3.0. راجع LICENSE.
| الأمر | الغرض |
|---|
scan | اكتشاف خدمات TCP وUDP |
smb | تعداد SMB وفحوصات المصادقة وعمليات الملفات والإكراه |
ldap | استعلامات AD وكتابات وتحميص وACLs وRBCD وبيانات اعتماد ظل وADCS |
http, https, dns | اكتشاف ويب وDNS خفيف الوزن |
kerberos | TGT وTGS وS4U وتحويل التذاكر والتجديد والتنظيف والتزوير |
winrm | تنفيذ أوامر WinRM وقشرة ومساعدات ملفات |
scm, bin, cim, tsch, mmc | وسائل نقل التنفيذ عن بُعد |
mssql, postgres, mysql | عملاء بروتوكولات قواعد البيانات |
secrets, dcsync | سير عمل مواد بيانات الاعتماد والنسخ المتماثل |
socks | نشر مساعد SOCKS |
put, get, ls, mkdir, rm | عمليات ملفات SMB |