Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nimux — أدوات تعداد الشبكة والتنفيذ عن بُعد المكتوبة بلغة Nim النقية، مخصصة لتقييمات الأمان المصرح بها. تدعم SMB وLDAP وKerberos وWinRM وعملاء قواعد البيانات وجمع الأسرار وDCSync وعمليات GPO وتوجيه SOCKS. | Kitploit
أدوات/GitHubGitHub/blue0x1/nimux
تصعيد الامتيازاتالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمر
GitHubblue0x1/nimux

nimux

أدوات تعداد الشبكة والتنفيذ عن بُعد المكتوبة بلغة Nim النقية، مخصصة لتقييمات الأمان المصرح بها. تدعم SMB وLDAP وKerberos وWinRM وعملاء قواعد البيانات وجمع الأسرار وDCSync وعمليات GPO وتوجيه SOCKS.

430منذ 5 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
01-nimux

مجموعة أدوات تعداد الشبكة والتنفيذ عن بُعد مكتوبة بالكامل بلغة Nim

License Nim Docs Release downloads

nimux - مجموعة أدوات المشغّل الأصلية

nimux هي واجهة أوامر أصلية لتقييمات الأمان المصرّح بها. تجمع بين تعداد الشبكة، والاستكشاف الخفيف للويب، والتحقق من بيانات الاعتماد، وعمليات Active Directory، وسير عمل Kerberos، والتنفيذ عن بُعد، ونقل الملفات، وجمع الأسرار، وDCSync، وعمليات GPO، وعملاء قواعد البيانات، وتوجيه SOCKS في مجموعة أدوات واحدة مكتوبة بالكامل بلغة Nim.

الإصدار الحالي: v1.0.6

أنت على المستودع العام الرسمي لـ nimux.

  • الموقع الإلكتروني: https://nimux.wiki
  • التوثيق: https://docs.nimux.wiki
  • المصدر: https://github.com/blue0x1/nimux

تنبيه

تم بناء nimux للاختبار المصرّح به فقط. لا تستخدمه ضد أنظمة طرف ثالث دون إذن كتابي. المطوّرون غير مسؤولين عن سوء الاستخدام أو الأضرار أو العواقب القانونية.

التوثيق

أمثلة الاستخدام ومراجع الأوامر وملاحظات سير العمل متوفرة في التوثيق:

https://docs.nimux.wiki

تكاملات الذكاء الاصطناعي

إرشادات الوكيل وملفات تكامل MCP متوفرة في SKILLS.md وintegrations/.

يبقى الملف التنفيذي الأساسي nimux مستقلاً. يجب أن تستدعي تكاملات الذكاء الاصطناعي nimux كمحرك التنفيذ الأصلي، وتفضّل --json، وتستخدم --dry-run قبل عمليات الكتابة المدعومة، وتتطلب موافقة صريحة للتنفيذ أو التغييرات.

غلاف MCP

nimux-mcp هو غلاف MCP stdio منفصل لعملاء الذكاء الاصطناعي.

الموقع:

integrations/mcp/nimux-mcp

البناء:

cd integrations/mcp/nimux-mcp
nimble build -y

مثال على إعداد عميل MCP:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

يدعم الغلاف JSON-RPC المؤطّر بـ Content-Length الخاص بـ MCP، واختبارات JSON-RPC المحلية المحدّدة بأسطر جديدة، وفحوصات السياسات، وبوابات الموافقة، والحجب، وإشعارات التقدّم، وبيانات SOCKS pivot الوصفية.

اقرأ المزيد:

https://docs.nimux.wiki/mcp-integration

التثبيت

Nimble

يبني Nimble الإصدار nimux من المصدر، لذا يجب تثبيت مكتبات التطوير الأصلية أولاً. على Kali أو Debian أو Ubuntu:

sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux

لا تشغّل Nimble باستخدام sudo. إذا أبلغ Nimble عن خطأ في شهادة SSL، حدّث مخزن CA للنظام قبل إعادة المحاولة:

sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh

MinGW-w64 اختياري للتثبيت الأساسي، لكنه مطلوب لمسارات التنفيذ التي تبني ملفات Windows المساعدة:

sudo apt install -y mingw-w64

تنزيل الإصدار

ملفات الإصدار المُجمّعة مسبقًا متوفرة على GitHub:

https://github.com/blue0x1/nimux/releases

نزّل أحدث ملف تنفيذي لنظام Linux أو حزمة Debian من صفحة الإصدارات.

ثبّت حزمة Debian:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

استخدم الملف التنفيذي المستقل لنظام Linux:

chmod +x nimux
./nimux --help
./nimux --version

Docker

صورة الحاوية العامة متوفرة من GitHub Container Registry:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

تشغيل فحص:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

تشغيل الاستكشاف الخفيف للويب:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

تشغيل زحف SMB للقراءة فقط:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

تشغيل غلاف MCP:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux متوفر على AUR:

https://aur.archlinux.org/packages/nimux

ثبّته باستخدام مساعد AUR:

yay -S nimux

أو ابنِه يدويًا:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux متوفر في BlackArch:

sudo pacman -S nimux

البناء من المصدر

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

المتطلبات:

  • Nim 1.6.10 أو أحدث
  • مكتبات تطوير OpenSSL
  • مكتبات Kerberos
  • MinGW-w64 لبناء ملفات Windows المساعدة المستخدمة في بعض مسارات التنفيذ

حزمة Debian

ابنِ حزمة Debian محلية من المصدر:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

أمثلة سريعة

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

أمثلة على سياسة ADCS وسير عمل الشهادات:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

مستمع التقاط LDAP:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

الميزات

  • فحص TCP وUDP مع مجسّات واعية بالبروتوكول
  • استكشاف خفيف لأدلة/ملفات/مضيفات HTTP الافتراضية واستكشاف نطاقات DNS الفرعية
  • مصادقة SMB، والتعداد، وزحف المشاركات للقراءة فقط، وعمليات الملفات، والإكراه، وسير عمل التقاط التذاكر
  • تعداد LDAP وActive Directory، والكتابات، ومسارات ACL، والتحميص، وRBCD، وبيانات الاعتماد الظلّية، ودعم ADCS
  • وضع تصدير LDAP المتوافق مع BloodHound Legacy 4.x
  • سير عمل Kerberos TGT وTGS وS4U وccache وkirbi والتجديد والمسح وتزوير التذاكر
  • أوضاع تنفيذ WinRM وWMI وSCM وDCOM والمهام المجدولة وخدمات المساعدة
  • عملاء MSSQL وPostgreSQL وMySQL وHTTP وHTTPS وWebDAV وFTP وSSH وRDP وVNC وNFS وAFP
  • عمليات SAM وLSA وبيانات الاعتماد المخزّنة مؤقتًا ومواد DPAPI وDCSync الأصلية
  • سير عمل اكتشاف GPO والنسخ الاحتياطي وعمليات الملفات والربط وتعديل السياسات
  • نشر مساعد SOCKS والتوجيه العام SOCKS5 باستخدام --proxy
  • إخراج JSON للأتمتة

عائلات الأوامر

تنزيل الأداة