Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nimux — Pure-Nim toolkit de enumeración de red y ejecución remota para evaluaciones de seguridad autorizadas. Soporta SMB, LDAP, Kerberos, WinRM, clientes de bases de datos, recolección de secretos, DCSync, operaciones GPO y enrutamiento SOCKS. | Kitploit
Herramientas/GitHubGitHub/blue0x1/nimux
Escalada de PrivilegiosExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónComando y ControlAutenticaciónRed Teaming
GitHubblue0x1/nimux

nimux

Pure-Nim toolkit de enumeración de red y ejecución remota para evaluaciones de seguridad autorizadas. Soporta SMB, LDAP, Kerberos, WinRM, clientes de bases de datos, recolección de secretos, DCSync, operaciones GPO y enrutamiento SOCKS.

41hace 8 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
01-nimux

Kit de enumeración de red y ejecución remota en Nim puro

License Nim Docs Release downloads

nimux - Kit de herramientas nativas para operadores

nimux es una superficie de comandos nativa para evaluaciones de seguridad autorizadas. Combina enumeración de red, descubrimiento web ligero, validación de credenciales, operaciones de Active Directory, flujos de trabajo Kerberos, ejecución remota, movimiento de archivos, recolección de secretos, DCSync, operaciones GPO, clientes de bases de datos y enrutamiento SOCKS en un único kit de herramientas en Nim puro.

Versión actual: v1.0.6

Estás en el repositorio público oficial de nimux.

  • Sitio web: https://nimux.wiki
  • Documentación: https://docs.nimux.wiki
  • Código fuente: https://github.com/blue0x1/nimux

Aviso

nimux está diseñado únicamente para pruebas autorizadas. No lo utilices contra sistemas de terceros sin permiso por escrito. Los desarrolladores no son responsables del uso indebido, daños o consecuencias legales.

Documentación

Ejemplos de uso, referencias de comandos y notas de flujos de trabajo se mantienen en la documentación:

https://docs.nimux.wiki

Novedades de la última versión

v1.0.5 añade la capa de descubrimiento ligero sobre la superficie de comandos AD/operaciones remotas existente:

  • Descubrimiento de directorios, archivos y vhosts HTTP con workers, recursión, extracción de enlaces, reanudación y filtros de falsos positivos como -fs
  • Descubrimiento de subdominios DNS con soporte de workers
  • Spidering de recursos compartidos SMB de solo lectura con filtros de profundidad, tamaño, patrón y archivos interesantes
  • Correcciones en la enumeración de recursos compartidos SMB anónimos/sesión nula

También incluye el trabajo reciente de ADCS, BloodHound Legacy, ejecución Kerberos y captura LDAP de la línea v1.0.4:

  • Flujos de trabajo nativos de obtención/establecimiento de políticas ADCS para EditFlags y DisableExtensionList
  • Flujos de solicitud/autenticación ADCS por RPC con soporte de solicitudes UPN/SID y salida PFX
  • Salida compatible con BloodHound Legacy 4.x con datos de ACL/control de objetos
  • Listener de captura LDAP con generación aleatoria de desafíos NTLM y manejo de conexiones repetidas

Integraciones de IA

Las guías para agentes y los archivos de integración MCP están disponibles en SKILLS.md e integrations/.

El binario principal nimux sigue siendo independiente. Las integraciones de IA deben llamar a nimux como motor de ejecución nativo, preferir --json, usar --dry-run antes de escrituras soportadas y requerir aprobación explícita para ejecución o cambios.

Wrapper MCP

nimux-mcp es un wrapper MCP stdio independiente para clientes de IA.

Ubicación:

root@kitploit:~
integrations/mcp/nimux-mcp

Compilación:

root@kitploit:~
cd integrations/mcp/nimux-mcp
nimble build -y

Ejemplo de configuración de cliente MCP:

root@kitploit:~
{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

El wrapper soporta JSON-RPC MCP con marco Content-Length, pruebas locales JSON-RPC delimitadas por nuevas líneas, comprobaciones de políticas, puertas de aprobación, redacción, notificaciones de progreso y metadatos de pivote SOCKS.

Más información:

https://docs.nimux.wiki/mcp-integration

Instalación

Nimble

root@kitploit:~
nimble install nimux

Descargar versión

Los recursos precompilados están disponibles en GitHub:

https://github.com/blue0x1/nimux/releases

Descarga el binario Linux más reciente o el paquete Debian desde la página de versiones.

Instala el paquete Debian:

root@kitploit:~
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Usa el binario Linux independiente:

root@kitploit:~
chmod +x nimux
./nimux --help
./nimux --version

Docker

La imagen de contenedor pública está disponible en GitHub Container Registry:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Ejecuta un escaneo:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Ejecuta descubrimiento web ligero:

root@kitploit:~
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Ejecuta spidering SMB de solo lectura:

root@kitploit:~
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Ejecuta el wrapper MCP:

root@kitploit:~
docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux está disponible en el AUR:

https://aur.archlinux.org/packages/nimux

Instala con un helper AUR:

root@kitploit:~
yay -S nimux

O compila manualmente:

root@kitploit:~
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux está disponible en BlackArch:

root@kitploit:~
sudo pacman -S nimux

Compilar desde el código fuente

root@kitploit:~
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Requisitos:

  • Nim 1.6.10 o superior
  • Bibliotecas de desarrollo de OpenSSL
  • Bibliotecas Kerberos
  • MinGW-w64 para compilaciones de helpers de Windows utilizados por algunas rutas de ejecución

Paquete Debian

Compila un paquete Debian local desde el código fuente:

root@kitploit:~
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Ejemplos rápidos

root@kitploit:~
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

Ejemplos de flujos de trabajo de políticas y certificados ADCS:

root@kitploit:~
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

Listener de captura LDAP:

root@kitploit:~
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Características

  • Escaneo TCP y UDP con sondas conscientes del protocolo
  • Descubrimiento HTTP ligero de directorios/archivos/vhosts y descubrimiento de subdominios DNS
  • Autenticación SMB, enumeración, spidering de recursos compartidos de solo lectura, operaciones de archivos, coerción y flujos de captura de tickets
  • Enumeración de LDAP y Active Directory, escrituras, rutas ACL, roasting, RBCD, credenciales shadow y soporte ADCS
  • Modo de exportación LDAP compatible con BloodHound Legacy 4.x
  • Flujos de trabajo Kerberos TGT, TGS, S4U, ccache, kirbi, renovación, purga y falsificación de tickets
  • Modos de ejecución WinRM, WMI, SCM, DCOM, tareas programadas y servicios helper
  • Clientes MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS y AFP
  • Operaciones SAM, LSA, credenciales en caché, material DPAPI y DCSync nativo
  • Flujos de trabajo de descubrimiento, copia de seguridad, operaciones de archivos, vinculación y modificación de políticas GPO
  • Despliegue de helpers SOCKS y enrutamiento SOCKS5 global con --proxy
  • Salida JSON para automatización

Familias de comandos

Desarrollo

Compila localmente:

root@kitploit:~
nimble build -y

Ejecuta la ayuda de comandos:

root@kitploit:~
./nimux --help
./nimux smb --help
./nimux kerberos --help

Créditos

Chokri Hammedi

Buy Me A Coffee

Licencia

nimux se publica bajo la Licencia Pública General Affero de GNU v3.0. Consulta LICENSE.

Descargar herramienta
ComandoPropósito
scanDescubrimiento de servicios TCP y UDP
smbEnumeración SMB, comprobaciones de autenticación, operaciones de archivos y coerción
ldapConsultas AD, escrituras, roasting, ACLs, RBCD, credenciales shadow, ADCS
http, https, dnsDescubrimiento web y DNS ligero
kerberosTGT, TGS, S4U, conversión de tickets, renovación, purga, falsificación
winrmEjecución de comandos WinRM, shell y helpers de archivos
scm, bin, cim, tsch, mmcTransportes de ejecución remota
mssql, postgres, mysqlClientes de protocolos de bases de datos
secrets, dcsyncMaterial de credenciales y flujos de replicación
socksDespliegue de helpers SOCKS
put, get, ls, mkdir, rmOperaciones de archivos SMB