Retour aux mises à jour
New releaseSep 2, 2026

nimux v1.0.5

Toolkit d’énumération réseau et d’exécution à distance en Nim pur pour les évaluations de sécurité autorisées. Prend en charge SMB, LDAP, Kerberos, WinRM, les clients de bases de données, la collecte de secrets, DCSync, les opérations GPO et le routage SOCKS.

Partager
01-nimux

Boîte à outils d'énumération réseau et d'exécution à distance en Nim pur

License Nim Docs Release downloads

nimux - Boîte à outils opérateur native

nimux est une surface de commande native pour les évaluations de sécurité autorisées. Il combine l'énumération réseau, la découverte web légère, la validation d'identifiants, les opérations Active Directory, les flux de travail Kerberos, l'exécution à distance, le transfert de fichiers, la collecte de secrets, DCSync, les opérations GPO, les clients de bases de données et le routage SOCKS dans une seule boîte à outils en Nim pur.

Version actuelle : v1.0.6

Vous êtes sur le dépôt public officiel de nimux.

Avis

nimux est conçu uniquement pour les tests autorisés. Ne l'utilisez pas contre des systèmes tiers sans autorisation écrite. Les développeurs ne sont pas responsables des mauvais usages, des dommages ou des conséquences juridiques.

Documentation

Les exemples d'utilisation, les références de commandes et les notes de flux de travail sont maintenus dans la documentation :

https://docs.nimux.wiki

Points forts de la dernière version

v1.0.5 ajoute la couche de découverte légère autour de la surface de commande AD/opérations à distance existante :

  • Découverte de répertoires, de fichiers et de vhosts HTTP avec workers, récursivité, extraction de liens, reprise et filtres de faux positifs tels que -fs
  • Découverte de sous-domaines DNS avec prise en charge des workers
  • Exploration en lecture seule des partages SMB avec filtres de profondeur, de taille, de motif et de fichiers intéressants
  • Corrections de l'énumération des partages SMB en session anonyme/nulle

Il inclut également les travaux récents sur ADCS, BloodHound Legacy, l'exécution Kerberos et la capture LDAP de la ligne v1.0.4 :

  • Flux de travail natifs de lecture/écriture de la politique ADCS pour EditFlags et DisableExtensionList
  • Flux de requête/authentification ADCS RPC avec prise en charge des requêtes UPN/SID et sortie PFX
  • Sortie compatible BloodHound Legacy 4.x avec données ACL/contrôle d'objets
  • Écouteur de capture LDAP avec génération aléatoire de challenges NTLM et gestion des connexions répétées

Intégrations IA

Les fichiers de guidage d'agents et d'intégration MCP sont disponibles dans SKILLS.md et integrations/.

Le binaire principal nimux reste indépendant. Les intégrations IA doivent appeler nimux comme moteur d'exécution natif, privilégier --json, utiliser --dry-run avant les écritures prises en charge et exiger une approbation explicite pour l'exécution ou les modifications.

Wrapper MCP

nimux-mcp est un wrapper MCP stdio séparé pour les clients IA.

Emplacement :

integrations/mcp/nimux-mcp

Compilation :

cd integrations/mcp/nimux-mcp
nimble build -y

Exemple de configuration client MCP :

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

Le wrapper prend en charge le JSON-RPC MCP tramé par Content-Length, les tests JSON-RPC locaux délimités par des sauts de ligne, les vérifications de politique, les portes d'approbation, la rédaction, les notifications de progression et les métadonnées de pivot SOCKS.

En savoir plus :

https://docs.nimux.wiki/mcp-integration

Installation

Nimble

nimble install nimux

Télécharger une version

Les artefacts de versions précompilés sont disponibles sur GitHub :

https://github.com/blue0x1/nimux/releases

Téléchargez le dernier binaire Linux ou le paquet Debian depuis la page des versions.

Installez le paquet Debian :

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Utilisez le binaire Linux autonome :

chmod +x nimux
./nimux --help
./nimux --version

Docker

L'image de conteneur publique est disponible depuis le GitHub Container Registry :

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Lancez un scan :

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Lancez la découverte web légère :

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Lancez l'exploration SMB en lecture seule :

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Lancez le wrapper MCP :

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux est disponible sur l'AUR :

https://aur.archlinux.org/packages/nimux

Installez avec un helper AUR :

yay -S nimux

Ou compilez manuellement :

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux est disponible dans BlackArch :

sudo pacman -S nimux

Compilation depuis les sources

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Prérequis :

  • Nim 1.6.10 ou plus récent
  • Bibliothèques de développement OpenSSL
  • Bibliothèques Kerberos
  • MinGW-w64 pour les compilations d'aides Windows utilisées par certains chemins d'exécution

Paquet Debian

Compilez un paquet Debian local depuis les sources :

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Exemples rapides

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

Exemples de flux de travail de politique et de certificats ADCS :

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

Écouteur de capture LDAP :

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Fonctionnalités

  • Scan TCP et UDP avec sondes adaptées au protocole
  • Découverte HTTP légère de répertoires/fichiers/vhosts et découverte de sous-domaines DNS
  • Authentification SMB, énumération, exploration de partages en lecture seule, opérations sur fichiers, coercition et flux de capture de tickets
  • Énumération LDAP et Active Directory, écritures, chemins ACL, roasting, RBCD, shadow credentials et prise en charge ADCS
  • Mode d'exportation LDAP compatible BloodHound Legacy 4.x
  • Flux de travail Kerberos TGT, TGS, S4U, ccache, kirbi, renouvellement, purge et forge de tickets
  • Modes d'exécution WinRM, WMI, SCM, DCOM, tâches planifiées et services d'aide
  • Clients MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS et AFP
  • Opérations SAM, LSA, identifiants mis en cache, matériel DPAPI et DCSync natif
  • Flux de travail de découverte, sauvegarde, opérations sur fichiers, liaison et modification de politique GPO
  • Déploiement du helper SOCKS et routage SOCKS5 global avec --proxy
  • Sortie JSON pour l'automatisation

Familles de commandes

CommandeObjectif
scanDécouverte de services TCP et UDP
smbÉnumération SMB, vérifications d'authentification, opérations sur fichiers et coercition
ldapRequêtes AD, écritures, roasting, ACL, RBCD, shadow credentials, ADCS
http, https, dnsDécouverte web et DNS légère
kerberosTGT, TGS, S4U, conversion de tickets, renouvellement, purge, forge
winrmExécution de commandes WinRM, shell et aides de fichiers
scm, bin, cim, tsch, mmcTransports d'exécution à distance
mssql, postgres, mysqlClients de protocoles de bases de données
secrets, dcsyncMatériel d'identifiants et flux de réplication
socksDéploiement du helper SOCKS
put, get, ls, mkdir, rmOpérations sur fichiers SMB

Développement

Compilation locale :

nimble build -y

Aide des commandes :

./nimux --help
./nimux smb --help
./nimux kerberos --help

Crédits

Chokri Hammedi

Buy Me A Coffee

Licence

nimux est publié sous la licence publique générale GNU Affero v3.0. Voir LICENSE.

Catégories