Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nimrm — Shell WinRM nativa de Nim con NTLM, Kerberos, transferencia de archivos, utilidades en memoria e informes de AD/OPSEC. | Kitploit
Herramientas/GitHubGitHub/blue0x1/nimrm
Generación de PayloadsMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlAutenticaciónRed TeamingHerramienta de Acceso Remoto
GitHubblue0x1/nimrm

nimrm

Shell WinRM nativa de Nim con NTLM, Kerberos, transferencia de archivos, utilidades en memoria e informes de AD/OPSEC.

522hace 18 díasAún no revisado
Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nimrm

Release Downloads

Cliente de shell WinRM nativo escrito en Nim

Versión 1.2.0 · Autor Chokri Hammedi (blue0x1) · Licencia MIT

NTLM Kerberos PowerShell File Transfer In-Memory Helpers Multi-Session

Documentation WinRM Library


imagen

Aviso legal

nimrm está diseñado para administración legítima, pruebas de seguridad e investigación en sistemas que usted posee o para los que tiene permiso explícito de acceso. El autor no es responsable por el uso indebido o los daños causados por esta herramienta.

Tabla de contenidos

  • Descripción general
  • Características
  • Requisitos
  • Instalación
  • Compilación
  • Rendimiento
  • Uso
  • Opciones
  • Comandos interactivos
  • Gestión de sesiones
  • Ejemplos
  • Notas
  • Licencia

Descripción general

nimrm proporciona un shell WinRM compacto y rápido con ayudantes prácticos de autenticación, ejecución de comandos, transferencia y elaboración de informes. Está compilado como un binario Nim nativo sin dependencias de paquetes Nim.

Características

ÁreaSoporte
AutenticaciónContraseña NTLM, hash NTLM, Kerberos mediante KRB5CCNAME
Transporte WinRMHTTP, HTTPS/TLS, puerto personalizado
ShellPowerShell interactivo, prefijo CMD, modo de comando único, autocompletado de comandos y rutas locales
TransferenciasSubida/descarga de archivos, transferencia recursiva de directorios, retransmisión remota de archivos y directorios entre sesiones
En memoriaImportación de scripts de PowerShell, ejecución de ensamblados .NET administrados
InformesContexto de AD/dominio, postura de registro y auditoría
FiabilidadEnvoltura de mensajes Kerberos, manejo de reinicio/reintento del transporte

Requisitos

ComponenteRequisito
CompilaciónNim >= 1.6.0
Kerberoslibgssapi_krb5.so.2 en Linux o libgssapi_krb5.dylib en macOS
Compilación TLSOpenSSL y -d:ssl
ObjetivoWinRM accesible en el puerto seleccionado

Instalación

Nimble:

nimble install nimrm

Descargar la última versión:

curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

Binario de la versión para Windows:

Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

Paquete Debian:

curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

BlackArch:

sudo pacman -S nimrm

El PKGBUILD de BlackArch sigue la última confirmación de git del repositorio upstream, por lo que las nuevas versiones llegan a los usuarios de BlackArch en su próxima actualización del sistema. Si nimrm ya está instalado, actúalice con:

sudo pacman -Syu nimrm

Compilar desde el código fuente:

git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

Compilación

make linux
make ssl
make windows

Compilación manual:

nim c -d:release --opt:speed -o:nimrm nimrm.nim

Rendimiento

nimrm está diseñado para mantenerse rápido mediante el uso de un binario Nim nativo, un espacio de ejecución WinRM persistente, lógica de transferencia por fragmentos y una representación compacta del progreso.

OperaciónImplementación
SubidaEscrituras Base64 por fragmentos con reintento adaptativo en sobres grandes
DescargaFragmentos Base64 en streaming con seguimiento del progreso y una ruta rápida para archivos pequeños
Retransmisión remota entre sesionesLee de una sesión WinRM y escribe en otra a través de la memoria del controlador sin escribir el archivo en el disco local
Transferencia de directoriosEnumeración recursiva de archivos mediante la misma ruta de transferencia por fragmentos
Ejecución de comandosReutiliza el shell/espacio de ejecución WinRM activo en lugar de reconectar por cada comando

Uso

Contraseña NTLM:

./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

Pass-the-hash NTLM:

./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

Forzar cifrado de mensajes NTLM sobre HTTP:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

Puerto personalizado:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

Comando único:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

Omitir verificación del certificado TLS (certificados autofirmados):

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

Opciones

OpciónDescripción
-T, --targetIP o nombre de host de destino
-A, --accountNombre de usuario: user, user@domain o DOMAIN\user
-P, --secretContraseña NTLM
-p, --portPuerto WinRM
-N, --nt-proofHash NT o hash LM:NT
-Z, --krb-zoneAnulación del realm Kerberos
-K, --kerb-spnAnulación del SPN Kerberos
-k, --kerbUsar autenticación Kerberos
-c, --commandEjecutar un comando y salir
--tlsUsar HTTPS/TLS
--insecureOmitir la verificación del certificado TLS
-h, --helpMostrar ayuda

Comandos interactivos

Descargar herramienta