Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nimrm — Shell WinRM natif Nim avec NTLM, Kerberos, transfert de fichiers, utilitaires en mémoire et reporting AD/OPSEC | Kitploit
Outils/GitHubGitHub/blue0x1/nimrm
Génération de PayloadsMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à Distance
GitHubblue0x1/nimrm

nimrm

Shell WinRM natif Nim avec NTLM, Kerberos, transfert de fichiers, utilitaires en mémoire et reporting AD/OPSEC

522il y a 18 joursPas encore vérifié
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

nimrm

Release Downloads

Client shell WinRM natif écrit en Nim

Version 1.2.0 · Auteur Chokri Hammedi (blue0x1) · Licence MIT

NTLM Kerberos PowerShell File Transfer In-Memory Helpers Multi-Session

Documentation WinRM Library


image

Avis légal

nimrm est destiné à l'administration légitime, aux tests de sécurité et à la recherche sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'accès. L'auteur n'est pas responsable d'une utilisation abusive ou des dommages causés par cet outil.

Table des matières

  • Aperçu
  • Fonctionnalités
  • Prérequis
  • Installation
  • Compilation
  • Performances
  • Utilisation
  • Options
  • Commandes interactives
  • Gestion des sessions
  • Exemples
  • Remarques
  • Licence

Aperçu

nimrm fournit un shell WinRM compact et rapide avec des assistants pratiques pour l'authentification, l'exécution de commandes, le transfert et le reporting. Il est compilé en un binaire Nim natif sans dépendances de paquets Nim.

Fonctionnalités

DomainePrise en charge
AuthentificationMot de passe NTLM, hash NTLM, Kerberos via KRB5CCNAME
Transport WinRMHTTP, HTTPS/TLS, port personnalisé
ShellPowerShell interactif, préfixe CMD, mode de commande unique, autocomplétion des commandes et des chemins locaux
TransfertsTéléversement/téléchargement de fichiers, transfert récursif de répertoires, relais de fichiers et de répertoires entre sessions distantes
En mémoireImport de scripts PowerShell, exécution d'assemblys .NET managés
ReportingContexte AD/domaine, posture de journalisation et d'audit
FiabilitéEnveloppement des messages Kerberos, gestion de la réinitialisation/des nouvelles tentatives de transport

Prérequis

ComposantPrérequis
CompilationNim >= 1.6.0
Kerberoslibgssapi_krb5.so.2 sous Linux ou libgssapi_krb5.dylib sous macOS
Compilation TLSOpenSSL et -d:ssl
CibleWinRM accessible sur le port sélectionné

Installation

Nimble :

nimble install nimrm

Télécharger la dernière version :

curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

Binaire de la version Windows :

Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

Paquet Debian :

curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

BlackArch :

sudo pacman -S nimrm

Le PKGBUILD BlackArch suit le dernier commit git en amont, de sorte que les nouvelles versions parviennent aux utilisateurs de BlackArch lors de leur prochaine mise à jour système. Si nimrm est déjà installé, mettez-le à niveau avec :

sudo pacman -Syu nimrm

Compilation depuis les sources :

git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

Compilation

make linux
make ssl
make windows

Compilation manuelle :

nim c -d:release --opt:speed -o:nimrm nimrm.nim

Performances

nimrm est conçu pour rester rapide grâce à un binaire Nim natif, un espace d'exécution WinRM persistant, une logique de transfert par blocs et un rendu compact de la progression.

OpérationImplémentation
TéléversementÉcritures Base64 par blocs avec nouvelle tentative adaptative pour les enveloppes volumineuses
TéléchargementBlocs Base64 diffusés avec suivi de progression et un chemin rapide pour les petits fichiers
Relais entre sessions distantesLit depuis une session WinRM et écrit vers une autre via la mémoire du contrôleur sans écrire le fichier sur le disque local
Transfert de répertoireÉnumération récursive des fichiers en utilisant le même chemin de transfert par blocs
Exécution de commandesRéutilise le shell/espace d'exécution WinRM actif au lieu de se reconnecter à chaque commande

Utilisation

Mot de passe NTLM :

./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

Pass-the-hash NTLM :

./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos :

KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

Forcer le chiffrement des messages NTLM sur HTTP :

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

Port personnalisé :

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

Commande unique :

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

Ignorer la vérification du certificat TLS (certificats auto-signés) :

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

Options

OptionDescription
-T, --targetIP ou nom d'hôte cible
-A, --accountNom d'utilisateur : user, user@domain ou DOMAIN\user
-P, --secretMot de passe NTLM
-p, --portPort WinRM
-N, --nt-proofHash NT ou hash LM:NT
-Z, --krb-zoneRemplacement du domaine Kerberos
-K, --kerb-spnRemplacement du SPN Kerberos
-k, --kerbUtiliser l'authentification Kerberos
-c, --commandExécuter une commande puis quitter
--tlsUtiliser HTTPS/TLS
--insecureIgnorer la vérification du certificat TLS
-h, --helpAfficher l'aide

Commandes interactives

Télécharger l’outil