
Pure-Nim Netzwerk-Erkennungs- und Remote-Ausführungstoolkit für autorisierte Sicherheitsbewertungen. Unterstützt SMB, LDAP, Kerberos, WinRM, Datenbank-Clients, Geheimnissammlung, DCSync, GPO-Operationen und SOCKS-Routing.
Reines Nim-Toolkit für Netzwerk-Enumeration und Remote-Ausführung
nimux ist eine native Kommandooberfläche für autorisierte Sicherheitsbewertungen. Es kombiniert Netzwerk-Enumeration, leichtgewichtige Web-Discovery, Credential-Validierung, Active-Directory-Operationen, Kerberos-Workflows, Remote-Ausführung, Dateibewegung, Secrets-Sammlung, DCSync, GPO-Operationen, Datenbank-Clients und SOCKS-Routing in einem einzigen Pure-Nim-Toolkit.
Aktuelle Version: v1.0.6
Sie befinden sich auf dem offiziellen öffentlichen Repository für nimux.
nimux ist ausschließlich für autorisierte Tests konzipiert. Verwenden Sie es nicht gegen Systeme Dritter ohne schriftliche Genehmigung. Die Entwickler sind nicht für Missbrauch, Schäden oder rechtliche Konsequenzen verantwortlich.
Anwendungsbeispiele, Befehlsreferenzen und Workflow-Hinweise werden in der Dokumentation gepflegt:
Agent-Anleitungen und MCP-Integrationsdateien sind in SKILLS.md und integrations/ verfügbar.
Die Kern-Binärdatei nimux bleibt unabhängig. KI-Integrationen sollten nimux als native Ausführungs-Engine aufrufen, --json bevorzugen, --dry-run vor unterstützten Schreibvorgängen verwenden und eine ausdrückliche Genehmigung für Ausführungen oder Änderungen erfordern.
nimux-mcp ist ein separater MCP-stdio-Wrapper für KI-Clients.
Speicherort:
integrations/mcp/nimux-mcp
Build:
cd integrations/mcp/nimux-mcp
nimble build -y
Beispiel für eine MCP-Client-Konfiguration:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Der Wrapper unterstützt MCP Content-Length-gerahmtes JSON-RPC, lokale newline-delimited JSON-RPC-Tests, Policy-Prüfungen, Approval-Gates, Redaction, Fortschrittsbenachrichtigungen und SOCKS-Pivot-Metadaten.
Mehr erfahren:
https://docs.nimux.wiki/mcp-integration
Nimble baut nimux aus dem Quellcode, daher müssen zuerst native Entwicklungsbibliotheken installiert werden. Unter Kali, Debian oder Ubuntu:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Führen Sie Nimble nicht mit sudo aus. Wenn Nimble einen SSL-Zertifikatsfehler meldet, aktualisieren Sie den System-CA-Speicher, bevor Sie es erneut versuchen:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 ist für die Basisinstallation optional, wird jedoch von Ausführungspfaden benötigt, die Windows-Hilfsbinärdateien erstellen:
sudo apt install -y mingw-w64
Vorgefertigte Release-Assets sind auf GitHub verfügbar:
https://github.com/blue0x1/nimux/releases
Laden Sie die neueste Linux-Binärdatei oder das Debian-Paket von der Releases-Seite herunter.
Installieren Sie das Debian-Paket:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Verwenden Sie die eigenständige Linux-Binärdatei:
chmod +x nimux
./nimux --help
./nimux --version
Das öffentliche Container-Image ist über die GitHub Container Registry verfügbar:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Einen Scan ausführen:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Leichtgewichtige Web-Discovery ausführen:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Read-only SMB-Spidering ausführen:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Den MCP-Wrapper ausführen:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux ist im AUR verfügbar:
https://aur.archlinux.org/packages/nimux
Mit einem AUR-Helper installieren:
yay -S nimux
Oder manuell bauen:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux ist in BlackArch verfügbar:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Voraussetzungen:
Ein lokales Debian-Paket aus dem Quellcode bauen:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Beispiele für ADCS-Richtlinien- und Zertifikat-Workflows:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP-Capture-Listener:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788