
Toolkit d’énumération réseau et d’exécution à distance en Nim pur pour les évaluations de sécurité autorisées. Prend en charge SMB, LDAP, Kerberos, WinRM, les clients de bases de données, la collecte de secrets, DCSync, les opérations GPO et le routage SOCKS.
Boîte à outils Pure-Nim d'énumération réseau et d'exécution à distance
nimux est une surface de commande native pour les évaluations de sécurité autorisées. Il combine l'énumération réseau, la découverte web légère, la validation d'identifiants, les opérations Active Directory, les workflows Kerberos, l'exécution à distance, le transfert de fichiers, la collecte de secrets, DCSync, les opérations GPO, les clients de bases de données et le routage SOCKS dans une seule boîte à outils Pure-Nim.
Version actuelle : v1.0.6
Vous êtes sur le dépôt public officiel de nimux.
nimux est conçu uniquement pour des tests autorisés. Ne l'utilisez pas contre des systèmes tiers sans autorisation écrite. Les développeurs ne sont pas responsables d'une mauvaise utilisation, de dommages ou de conséquences juridiques.
Les exemples d'utilisation, les références de commandes et les notes de workflow sont maintenus dans la documentation :
Les fichiers de guidage pour agents et d'intégration MCP sont disponibles dans SKILLS.md et integrations/.
Le binaire principal nimux reste indépendant. Les intégrations IA doivent appeler nimux comme moteur d'exécution natif, privilégier --json, utiliser --dry-run avant les écritures prises en charge, et exiger une approbation explicite pour toute exécution ou modification.
nimux-mcp est un wrapper MCP stdio distinct pour les clients IA.
Emplacement :
integrations/mcp/nimux-mcp
Compilation :
cd integrations/mcp/nimux-mcp
nimble build -y
Exemple de configuration de client MCP :
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Le wrapper prend en charge le JSON-RPC encadré par Content-Length de MCP, les tests JSON-RPC locaux délimités par des retours à la ligne, les vérifications de politique, les portes d'approbation, la rédaction, les notifications de progression et les métadonnées de pivot SOCKS.
En savoir plus :
https://docs.nimux.wiki/mcp-integration
Nimble compile nimux depuis les sources, les bibliothèques de développement natives doivent donc être installées au préalable. Sur Kali, Debian ou Ubuntu :
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
N'exécutez pas Nimble avec sudo. Si Nimble signale une erreur de certificat SSL, actualisez le magasin de CA du système avant de réessayer :
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 est facultatif pour l'installation de base, mais est requis par les chemins d'exécution qui compilent des binaires auxiliaires Windows :
sudo apt install -y mingw-w64
Des ressources de version précompilées sont disponibles sur GitHub :
https://github.com/blue0x1/nimux/releases
Téléchargez le dernier binaire Linux ou paquet Debian depuis la page des versions.
Installer le paquet Debian :
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Utiliser le binaire Linux autonome :
chmod +x nimux
./nimux --help
./nimux --version
L'image de conteneur publique est disponible sur GitHub Container Registry :
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Lancer un scan :
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Lancer une découverte web légère :
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Lancer un spidering SMB en lecture seule :
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Lancer le wrapper MCP :
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux est disponible sur l'AUR :
https://aur.archlinux.org/packages/nimux
Installer avec un assistant AUR :
yay -S nimux
Ou compiler manuellement :
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux est disponible dans BlackArch :
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Prérequis :
Compiler un paquet Debian local depuis les sources :
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Exemples de workflow de politique ADCS et de certificats :
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Écouteur de capture LDAP :
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788