Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nimrm — Native Nim-WinRM-Shell mit NTLM, Kerberos, Dateiübertragung, In-Memory-Hilfsprogrammen und AD/OPSEC-Reporting | Kitploit
Tools/GitHubGitHub/blue0x1/nimrm
Payload-GenerierungLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed TeamingRemote-Access-Tool
GitHubblue0x1/nimrm

nimrm

Native Nim-WinRM-Shell mit NTLM, Kerberos, Dateiübertragung, In-Memory-Hilfsprogrammen und AD/OPSEC-Reporting

5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

nimrm

Version Downloads

Nativer WinRM-Shell-Client, geschrieben in Nim

Version 1.2.0 · Autor Chokri Hammedi (blue0x1) · Lizenz MIT

NTLM Kerberos PowerShell Dateiübertragung In-Memory-Helfer Multi-Session

Dokumentation WinRM-Bibliothek


Bild

Rechtlicher Hinweis

nimrm ist für die rechtmäßige Administration, Sicherheitstests und Forschung an Systemen gedacht, die Ihnen gehören oder für die Sie eine ausdrückliche Zugriffsberechtigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Inhaltsverzeichnis

  • Überblick
  • Funktionen
  • Anforderungen
  • Installation
  • Build
  • Leistung
  • Verwendung
  • Optionen
  • Interaktive Befehle
  • Sitzungsverwaltung
  • Beispiele
  • Hinweise
  • Lizenz

Überblick

nimrm bietet eine kompakte und schnelle WinRM-Shell mit praktischen Helfern für Authentifizierung, Befehlsausführung, Übertragung und Berichterstattung. Es ist als natives Nim-Binary ohne Nim-Paketabhängigkeiten gebaut.

Funktionen

Anforderungen

Komponente

Installation

Nimble:

root@kitploit:~
nimble install nimrm

Neueste Version herunterladen:

root@kitploit:~
curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

Windows-Release-Binary:

root@kitploit:~
Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

Debian-Paket:

root@kitploit:~
curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

BlackArch:

root@kitploit:~
sudo pacman -S nimrm

Das BlackArch-PKGBUILD folgt dem neuesten Upstream-Git-Commit, sodass neue Versionen BlackArch-Nutzer mit dem nächsten Systemupdate erreichen. Falls nimrm bereits installiert ist, aktualisieren Sie es mit:

root@kitploit:~
sudo pacman -Syu nimrm

Aus dem Quellcode bauen:

root@kitploit:~
git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

Build

root@kitploit:~
make linux
root@kitploit:~
make ssl
root@kitploit:~
make windows

Manueller Build:

root@kitploit:~
nim c -d:release --opt:speed -o:nimrm nimrm.nim

Leistung

nimrm wurde entwickelt, um schnell zu bleiben, indem es ein natives Nim-Binary, einen persistenten WinRM-Runspace, eine chunkbasierte Übertragungslogik und eine kompakte Fortschrittsanzeige verwendet.

Verwendung

NTLM-Passwort:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

NTLM Pass-the-Hash:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

root@kitploit:~
KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

NTLM-Nachrichtenverschlüsselung über HTTP erzwingen:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

Benutzerdefinierter Port:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

Einzelbefehl:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

TLS-Zertifikatsprüfung überspringen (selbstsignierte Zertifikate):

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

Optionen

Interaktive Befehle

Sitzungsverwaltung

nimrm unterstützt mehrere gleichzeitige WinRM-Sessions. Sie können zwischen verschiedenen Hosts und Benutzern wechseln, ohne die Shell zu verlassen.

Eine neue Session aus einer bestehenden heraus erstellen:

root@kitploit:~
PS C:\Users\Administrator> session -T 10.0.0.5 -A 'CORP\user2' -P 'Pass123'
PS C:\Users\Administrator> session -T dc02.corp.local -A [email protected] -N aad3b435:0123456789abcdef -n dc02
PS C:\Users\Administrator> session -T dc03.corp.local -k -Z CORP.LOCAL -n dc03

Aktive Sessions auflisten:

root@kitploit:~
PS C:\Users\Administrator> sessions

  ID  Name              Target                    User              Auth
  --  ----              ------                    ----              ----
 * 1  session-1         dc01.corp.local:5985      administrator     Kerberos
   2  session-2         10.0.0.5:5985             user2             NTLM
   3  dc02              dc02.corp.local:5985      user              NTLM

Zwischen Sessions wechseln:

root@kitploit:~
[session-2] PS C:\Users\user2> use 1
[*] Switched to session: session-1 (dc01.corp.local:5985)
[session-1] PS C:\Users\Administrator> use dc02
[*] Switched to session: dc02 (dc02.corp.local:5985)

Eine Session schließen:

root@kitploit:~
[dc02] PS C:\Users\user> kill 2
[*] Killed session: session-2

Dateien zwischen aktiven Sessions kopieren:

root@kitploit:~
[session-1] PS C:\Users\user1> rupload C:\Users\user1\tool.exe session-2 C:\Users\user2\Desktop\tool.exe
[*] Download mode: WinRS binary stream
✔  rupload-read  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.7s
[*] Upload mode: WinRS stream
✔  rupload-write  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.4s
[+] Remote uploaded 452608 bytes from session-1:C:\Users\user1\tool.exe to session-2:C:\Users\user2\Desktop\tool.exe

[session-1] PS C:\Users\user1> rdownload session-2 C:\Users\user2\Desktop\out.txt C:\Users\user1\out.txt
[+] Remote downloaded 1024 bytes from session-2:C:\Users\user2\Desktop\out.txt to session-1:C:\Users\user1\out.txt

rupload und rupload-dir verwenden die aktive Session als Quelle und die benannte Session als Ziel. rdownload und rdownload-dir verwenden die benannte Session als Quelle und die aktive Session als Ziel. Diese Befehle leiten die Bytes über den Speicher von nimrm weiter, sodass der Controller-Host keine temporäre Kopie auf die Festplatte schreibt.

Session-Optionen:

Beispiele

PowerShell und CMD:

root@kitploit:~
PS> hostname
PS> Get-Process
PS> !ipconfig /all

Übertragungen:

root@kitploit:~
PS> upload ./tool.exe C:\Temp\tool.exe
PS> download C:\Temp\out.txt ./out.txt
PS> rupload C:\Temp\tool.exe session-2 C:\Temp\tool.exe
PS> rdownload session-2 C:\Temp\out.txt C:\Temp\out.txt
PS> rupload-dir C:\Temp\logs session-2 C:\Temp\logs
PS> rdownload-dir session-2 C:\Temp\loot C:\Temp\loot
PS> upload-dir ./payloads C:\Temp\payloads
PS> download-dir C:\Temp\logs ./logs

Richtung der Remote-Session-Weiterleitung:

root@kitploit:~
# Active session -> another session
PS> rupload C:\Temp\payload.exe session-2 C:\Users\Public\payload.exe

# Another session -> active session
PS> rdownload session-2 C:\Users\Public\loot.zip C:\Temp\loot.zip

Autovervollständigung:

root@kitploit:~
PS> upl<Tab>
PS> upload ./pay<Tab>

Die interaktive Eingabeaufforderung vervollständigt Befehlsnamen und lokale Dateisystempfade für Befehle mit lokaler Quelle wie upload, upload-dir, invoke-script und execute-assembly.

In-Memory-Helfer:

root@kitploit:~
PS> invoke-script ./AdminTools.ps1
PS> execute-assembly ./tool.exe arg1 arg2

Berichterstattung:

root@kitploit:~
PS> ad-info
PS> opsec-check

Hinweise

  • execute-assembly unterstützt nur verwaltete .NET-Assemblys.
  • invoke-script importiert in den aktuellen Remote-Runspace.
  • rupload, rdownload, rupload-dir und rdownload-dir schreiben keine temporären Dateien auf dem Controller-Host, aber die Bytes durchlaufen weiterhin den Controller-Speicher und nutzen zwei WinRM-Übertragungsstrecken.
  • ad-info und opsec-check sind schreibgeschützte Berichtsbefehle.
  • Einige Berichtsdaten erfordern ausreichende Remote-Berechtigungen.

Buy Me A Coffee

Lizenz

MIT. Siehe LICENSE.

Tool herunterladen
BereichUnterstützung
AuthentifizierungNTLM-Passwort, NTLM-Hash, Kerberos über KRB5CCNAME
WinRM-TransportHTTP, HTTPS/TLS, benutzerdefinierter Port
ShellInteraktive PowerShell, CMD-Präfix, Einzelbefehl-Modus, Autovervollständigung für Befehle und lokale Pfade
ÜbertragungenDatei-Upload/-Download, rekursive Verzeichnisübertragung, Remote-Weiterleitung von Dateien und Verzeichnissen zwischen Sessions
In-MemoryPowerShell-Skriptimport, Ausführung verwalteter .NET-Assemblys
BerichterstattungAD-/Domänenkontext, Logging- und Audit-Posture
ZuverlässigkeitKerberos-Nachrichten-Wrapping, Behandlung von Transport-Resets/Wiederholungen
Anforderung
BuildNim >= 1.6.0
Kerberoslibgssapi_krb5.so.2 unter Linux oder libgssapi_krb5.dylib unter macOS
TLS-BuildOpenSSL und -d:ssl
ZielWinRM über den gewählten Port erreichbar
VorgangImplementierung
UploadChunked-Base64-Schreibvorgänge mit adaptivem Wiederholungsversuch bei großen Envelopes
DownloadGestreamte Base64-Chunks mit Fortschrittsverfolgung und einem Schnellpfad für kleine Dateien
Remote-Session-RelayLiest aus einer WinRM-Session und schreibt über den Controller-Speicher in eine andere, ohne die Datei auf die lokale Festplatte zu schreiben
VerzeichnisübertragungRekursive Dateiaufzählung über denselben Chunked-Übertragungspfad
BefehlsausführungVerwendet die aktive WinRM-Shell/den aktiven Runspace erneut, anstatt sich pro Befehl neu zu verbinden
OptionBeschreibung
-T, --targetZiel-IP oder Hostname
-A, --accountBenutzername: user, user@domain oder DOMAIN\user
-P, --secretNTLM-Passwort
-p, --portWinRM-Port
-N, --nt-proofNT-Hash oder LM:NT-Hash
-Z, --krb-zoneKerberos-Realm überschreiben
-K, --kerb-spnKerberos-SPN überschreiben
-k, --kerbKerberos-Authentifizierung verwenden
-c, --commandEinen Befehl ausführen und beenden
--tlsHTTPS/TLS verwenden
--insecureTLS-Zertifikatsprüfung überspringen
-h, --helpHilfe anzeigen
BefehlBeschreibung
/helpHilfe anzeigen
exit, quitShell schließen
!<cmd>Über cmd.exe ausführen
upload <local> [remote]Eine Datei hochladen
download <remote> [local]Eine Datei herunterladen
rupload <remote> <session> [dest]Eine Remote-Datei aus der aktiven Session über den Speicher in eine andere Session kopieren
rdownload <session> <remote> [dest]Eine Remote-Datei aus einer anderen Session über den Speicher in die aktive Session kopieren
rupload-dir <remote> <session> [dest]Ein Remote-Verzeichnis aus der aktiven Session über den Speicher in eine andere Session kopieren
rdownload-dir <session> <remote> [dest]Ein Remote-Verzeichnis aus einer anderen Session über den Speicher in die aktive Session kopieren
upload-dir <local> [remote]Ein Verzeichnis hochladen
download-dir <remote> [local]Ein Verzeichnis herunterladen
invoke-script <ps1> [args]Lokales PowerShell-Skript aus dem Speicher importieren
execute-assembly <exe> [args]Verwaltetes .NET aus dem Speicher ausführen
ad-infoAD-/Domänenkontext anzeigen
opsec-checkLogging- und Audit-Posture anzeigen
sessionsAlle aktiven Sessions auflisten
session <opts>Eine neue Session erstellen
use <name|id>Zu einer Session wechseln
kill <name|id>Eine Session schließen und entfernen
OptionBeschreibung
-TZiel-Host
-ABenutzername
-PPasswort
-NNT-Hash
-kKerberos-Authentifizierung
-ZKerberos-Realm
-KSPN überschreiben
-pPort
--tlsHTTPS verwenden
-nBenutzerdefinierter Session-Name