
nimux v1.0.5
Pure-Nim नेटवर्क अन्वेषण और दूरस्थ निष्पादन टूलकिट, अधिकृत सुरक्षा मूल्यांकन के लिए। SMB, LDAP, Kerberos, WinRM, डेटाबेस क्लाइंट, रहस्य संग्रह, DCSync, GPO संचालन, और SOCKS रूटिंग का समर्थन करता है।
Pure-Nim नेटवर्क एन्यूमरेशन और रिमोट एक्ज़ीक्यूशन टूलकिट
nimux - नेटिव ऑपरेटर टूलकिट
nimux अधिकृत सुरक्षा मूल्यांकन के लिए एक नेटिव कमांड सतह है। यह नेटवर्क एन्यूमरेशन, हल्की वेब डिस्कवरी, क्रेडेंशियल सत्यापन, Active Directory ऑपरेशन, Kerberos वर्कफ़्लो, रिमोट एक्ज़ीक्यूशन, फ़ाइल मूवमेंट, सीक्रेट्स संग्रह, DCSync, GPO ऑपरेशन, डेटाबेस क्लाइंट और SOCKS रूटिंग को एक Pure-Nim टूलकिट में जोड़ता है।
वर्तमान रिलीज़: v1.0.6
आप nimux के आधिकारिक सार्वजनिक रिपॉज़िटरी पर हैं।
- वेबसाइट: https://nimux.wiki
- दस्तावेज़ीकरण: https://docs.nimux.wiki
- स्रोत: https://github.com/blue0x1/nimux
सूचना
nimux केवल अधिकृत परीक्षण के लिए बनाया गया है। बिना लिखित अनुमति के इसे तृतीय-पक्ष सिस्टम के विरुद्ध उपयोग न करें। डेवलपर्स दुरुपयोग, क्षति या कानूनी परिणामों के लिए ज़िम्मेदार नहीं हैं।
दस्तावेज़ीकरण
उपयोग उदाहरण, कमांड संदर्भ और वर्कफ़्लो नोट्स दस्तावेज़ीकरण में बनाए रखे गए हैं:
नवीनतम रिलीज़ की मुख्य विशेषताएँ
v1.0.5 मौजूदा AD/रिमोट-ऑप्स कमांड सतह के चारों ओर हल्की डिस्कवरी परत जोड़ता है:
- वर्कर्स, रिकर्सन, लिंक एक्सट्रैक्शन, रिज़्यूम और
-fsजैसे फ़ॉल्स-पॉज़िटिव फ़िल्टर के साथ HTTP डायरेक्टरी, फ़ाइल और vhost डिस्कवरी - वर्कर समर्थन के साथ DNS सबडोमेन डिस्कवरी
- डेप्थ, साइज़, पैटर्न और दिलचस्प-फ़ाइल फ़िल्टर के साथ रीड-ओनली SMB शेयर स्पाइडरिंग
- अनाम/नल-सेशन SMB शेयर एन्यूमरेशन फ़िक्स
यह v1.0.4 लाइन से हालिया ADCS, BloodHound Legacy, Kerberos एक्ज़ीक्यूशन और LDAP कैप्चर कार्य भी ले जाता है:
EditFlagsऔरDisableExtensionListके लिए नेटिव ADCS पॉलिसी get/set वर्कफ़्लो- UPN/SID अनुरोध समर्थन और PFX आउटपुट के साथ RPC ADCS अनुरोध/प्रमाणीकरण फ़्लो
- ACL/ऑब्जेक्ट-कंट्रोल डेटा के साथ BloodHound Legacy 4.x-संगत आउटपुट
- रैंडम NTLM चैलेंज जनरेशन और बार-बार कनेक्शन हैंडलिंग के साथ LDAP कैप्चर लिसनर
AI इंटीग्रेशन
एजेंट गाइडेंस और MCP इंटीग्रेशन फ़ाइलें SKILLS.md और integrations/ में उपलब्ध हैं।
कोर nimux बाइनरी स्वतंत्र रहती है। AI इंटीग्रेशन को nimux को नेटिव एक्ज़ीक्यूशन इंजन के रूप में कॉल करना चाहिए, समर्थित राइट्स से पहले --json पसंद करना चाहिए, --dry-run का उपयोग करना चाहिए, और एक्ज़ीक्यूशन या परिवर्तनों के लिए स्पष्ट अनुमोदन की आवश्यकता होती है।
MCP रैपर
nimux-mcp AI क्लाइंट के लिए एक अलग MCP stdio रैपर है।
स्थान:
integrations/mcp/nimux-mcp
बिल्ड:
cd integrations/mcp/nimux-mcp
nimble build -y
उदाहरण MCP क्लाइंट कॉन्फ़िग:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
रैपर MCP Content-Length फ़्रेम्ड JSON-RPC, लोकल न्यूलाइन-डिलीमिटेड JSON-RPC टेस्ट, पॉलिसी चेक, अनुमोदन गेट, रिडक्शन, प्रोग्रेस नोटिफिकेशन और SOCKS पिवट मेटाडेटा का समर्थन करता है।
और पढ़ें:
https://docs.nimux.wiki/mcp-integration
इंस्टॉलेशन
Nimble
nimble install nimux
रिलीज़ डाउनलोड करें
प्रीबिल्ट रिलीज़ एसेट GitHub पर उपलब्ध हैं:
https://github.com/blue0x1/nimux/releases
रिलीज़ पेज से नवीनतम Linux बाइनरी या Debian पैकेज डाउनलोड करें।
Debian पैकेज इंस्टॉल करें:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
स्टैंडअलोन Linux बाइनरी का उपयोग करें:
chmod +x nimux
./nimux --help
./nimux --version
Docker
सार्वजनिक कंटेनर इमेज GitHub Container Registry से उपलब्ध है:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
स्कैन चलाएँ:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
हल्की वेब डिस्कवरी चलाएँ:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
रीड-ओनली SMB स्पाइडरिंग चलाएँ:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
MCP रैपर चलाएँ:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
Arch Linux AUR
nimux AUR पर उपलब्ध है:
https://aur.archlinux.org/packages/nimux
AUR हेल्पर से इंस्टॉल करें:
yay -S nimux
या मैन्युअल रूप से बिल्ड करें:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
BlackArch
nimux BlackArch में उपलब्ध है:
sudo pacman -S nimux
स्रोत से बिल्ड करें
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
आवश्यकताएँ:
- Nim 1.6.10 या नया
- OpenSSL डेवलपमेंट लाइब्रेरीज़
- Kerberos लाइब्रेरीज़
- कुछ एक्ज़ीक्यूशन पथों द्वारा उपयोग किए जाने वाले Windows हेल्पर बिल्ड के लिए MinGW-w64
Debian पैकेज
स्रोत से लोकल Debian पैकेज बिल्ड करें:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
त्वरित उदाहरण
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCS पॉलिसी और सर्टिफिकेट वर्कफ़्लो उदाहरण:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP कैप्चर लिसनर:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
विशेषताएँ
- प्रोटोकॉल-जागरूक प्रोब के साथ TCP और UDP स्कैनिंग
- हल्की HTTP डायरेक्टरी/फ़ाइल/vhost डिस्कवरी और DNS सबडोमेन डिस्कवरी
- SMB प्रमाणीकरण, एन्यूमरेशन, रीड-ओनली शेयर स्पाइडरिंग, फ़ाइल ऑपरेशन, कोअर्शन और टिकट कैप्चर वर्कफ़्लो
- LDAP और Active Directory एन्यूमरेशन, राइट्स, ACL पथ, रोस्टिंग, RBCD, शैडो क्रेडेंशियल और ADCS समर्थन
- BloodHound Legacy 4.x-संगत LDAP एक्सपोर्ट मोड
- Kerberos TGT, TGS, S4U, ccache, kirbi, रिन्यूअल, पर्ज और टिकट फोर्ज वर्कफ़्लो
- WinRM, WMI, SCM, DCOM, शेड्यूल्ड टास्क और हेल्पर-सर्विस एक्ज़ीक्यूशन मोड
- MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS और AFP क्लाइंट
- SAM, LSA, कैश्ड क्रेडेंशियल, DPAPI मटेरियल और नेटिव DCSync ऑपरेशन
- GPO डिस्कवरी, बैकअप, फ़ाइल ऑपरेशन, लिंकिंग और पॉलिसी संशोधन वर्कफ़्लो
- SOCKS हेल्पर डिप्लॉयमेंट और
--proxyके साथ ग्लोबल SOCKS5 रूटिंग - ऑटोमेशन के लिए JSON आउटपुट
कमांड फ़ैमिलीज़
| कमांड | उद्देश्य |
|---|---|
scan | TCP और UDP सेवा डिस्कवरी |
smb | SMB एन्यूमरेशन, प्रमाणीकरण जाँच, फ़ाइल ऑपरेशन और कोअर्शन |
ldap | AD क्वेरीज़, राइट्स, रोस्टिंग, ACL, RBCD, शैडो क्रेडेंशियल, ADCS |
http, https, dns | हल्की वेब और DNS डिस्कवरी |
kerberos | TGT, TGS, S4U, टिकट रूपांतरण, रिन्यूअल, पर्ज, फोर्ज |
winrm | WinRM कमांड एक्ज़ीक्यूशन, शेल और फ़ाइल हेल्पर |
scm, bin, cim, tsch, mmc | रिमोट एक्ज़ीक्यूशन ट्रांसपोर्ट |
mssql, postgres, mysql | डेटाबेस प्रोटोकॉल क्लाइंट |
secrets, dcsync | क्रेडेंशियल मटेरियल और रेप्लिकेशन वर्कफ़्लो |
socks | SOCKS हेल्पर डिप्लॉयमेंट |
put, get, ls, mkdir, rm | SMB फ़ाइल ऑपरेशन |
डेवलपमेंट
लोकल बिल्ड करें:
nimble build -y
कमांड हेल्प चलाएँ:
./nimux --help
./nimux smb --help
./nimux kerberos --help
क्रेडिट्स
Chokri Hammedi
लाइसेंस
nimux GNU Affero General Public License v3.0 के तहत जारी किया गया है। LICENSE देखें।
