Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nimrm — नेटिव Nim WinRM शेल जिसमें NTLM, Kerberos, फ़ाइल ट्रांसफ़र, इन-मेमोरी हेल्पर्स, और AD/OPSEC रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/blue0x1/nimrm
पेलोड जनरेशनपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHubblue0x1/nimrm

nimrm

नेटिव Nim WinRM शेल जिसमें NTLM, Kerberos, फ़ाइल ट्रांसफ़र, इन-मेमोरी हेल्पर्स, और AD/OPSEC रिपोर्टिंग शामिल है।

551 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
साझा करें

nimrm

Release Downloads

Nim में लिखा गया नेटिव WinRM शेल क्लाइंट

संस्करण 1.2.0 · लेखक Chokri Hammedi (blue0x1) · लाइसेंस MIT

NTLM Kerberos PowerShell File Transfer In-Memory Helpers Multi-Session

Documentation

WinRM Library

image

कानूनी सूचना

nimrm उन सिस्टमों पर वैध प्रशासन, सुरक्षा परीक्षण और शोध के लिए है जिनके स्वामी आप हैं या जिन तक पहुँचने की स्पष्ट अनुमति आपके पास है। लेखक इस उपकरण के दुरुपयोग या इससे होने वाली क्षति के लिए ज़िम्मेदार नहीं है।

विषय-सूची

  • अवलोकन
  • विशेषताएँ
  • आवश्यकताएँ
  • स्थापना
  • निर्माण
  • प्रदर्शन
  • उपयोग
  • विकल्प
  • इंटरैक्टिव कमांड
  • सत्र प्रबंधन
  • उदाहरण
  • नोट्स
  • लाइसेंस

अवलोकन

nimrm व्यावहारिक प्रमाणीकरण, कमांड निष्पादन, स्थानांतरण और रिपोर्टिंग सहायकों के साथ एक कॉम्पैक्ट और तेज़ WinRM शेल प्रदान करता है। इसे बिना किसी Nim पैकेज निर्भरता के नेटिव Nim बाइनरी के रूप में बनाया गया है।

विशेषताएँ

क्षेत्रसमर्थन
प्रमाणीकरणNTLM पासवर्ड, NTLM हैश, KRB5CCNAME के माध्यम से Kerberos
WinRM ट्रांसपोर्टHTTP, HTTPS/TLS, कस्टम पोर्ट
शेलइंटरैक्टिव PowerShell, CMD प्रीफिक्स, वन-शॉट कमांड मोड, कमांड और स्थानीय पथ ऑटोकम्प्लीट
स्थानांतरणफ़ाइल अपलोड/डाउनलोड, रिकर्सिव डायरेक्टरी स्थानांतरण, रिमोट सत्र-से-सत्र फ़ाइल और डायरेक्टरी रिले
इन-मेमोरीPowerShell स्क्रिप्ट आयात, प्रबंधित .NET असेंबली निष्पादन
रिपोर्टिंगAD/डोमेन संदर्भ, लॉगिंग और ऑडिटिंग स्थिति
विश्वसनीयताKerberos मैसेज रैपिंग, ट्रांसपोर्ट रीसेट/रीट्री हैंडलिंग

आवश्यकताएँ

घटकआवश्यकता
निर्माणNim >= 1.6.0
KerberosLinux पर libgssapi_krb5.so.2 या macOS पर libgssapi_krb5.dylib
TLS निर्माणOpenSSL और -d:ssl
लक्ष्यचयनित पोर्ट पर WinRM उपलब्ध

स्थापना

Nimble:

root@kitploit:~
nimble install nimrm

नवीनतम रिलीज़ डाउनलोड करें:

root@kitploit:~
curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

Windows रिलीज़ बाइनरी:

root@kitploit:~
Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

Debian पैकेज:

root@kitploit:~
curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

BlackArch:

root@kitploit:~
sudo pacman -S nimrm

BlackArch PKGBUILD नवीनतम अपस्ट्रीम git कमिट को ट्रैक करता है, इसलिए नई रिलीज़ अगले सिस्टम अपडेट पर BlackArch उपयोगकर्ताओं तक पहुँचती हैं। यदि nimrm पहले से स्थापित है, तो इसे अपग्रेड करें:

root@kitploit:~
sudo pacman -Syu nimrm

स्रोत से निर्माण:

root@kitploit:~
git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

निर्माण

root@kitploit:~
make linux
root@kitploit:~
make ssl
root@kitploit:~
make windows

मैनुअल निर्माण:

root@kitploit:~
nim c -d:release --opt:speed -o:nimrm nimrm.nim

प्रदर्शन

nimrm नेटिव Nim बाइनरी, स्थायी WinRM रनस्पेस, चंक्ड ट्रांसफर लॉजिक और कॉम्पैक्ट प्रोग्रेस रेंडरिंग का उपयोग करके तेज़ बने रहने के लिए डिज़ाइन किया गया है।

संचालनकार्यान्वयन
अपलोडबड़े एनवेलप्स पर एडेप्टिव रीट्री के साथ चंक्ड Base64 लेखन
डाउनलोडप्रोग्रेस ट्रैकिंग और छोटी फ़ाइलों के लिए फास्ट पाथ के साथ स्ट्रीम्ड Base64 चंक्स
रिमोट सत्र रिलेफ़ाइल को स्थानीय डिस्क पर लिखे बिना कंट्रोलर मेमोरी के माध्यम से एक WinRM सत्र से पढ़ता है और दूसरे में लिखता है
डायरेक्टरी स्थानांतरणसमान चंक्ड ट्रांसफर पथ का उपयोग करके रिकर्सिव फ़ाइल गणना
कमांड निष्पादनप्रति कमांड पुनः कनेक्ट करने के बजाय सक्रिय WinRM शेल/रनस्पेस का पुन: उपयोग करता है

उपयोग

NTLM पासवर्ड:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

NTLM पास-द-हैश:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

root@kitploit:~
KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

HTTP पर NTLM मैसेज एन्क्रिप्शन बलपूर्वक लागू करें:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

कस्टम पोर्ट:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

वन-शॉट कमांड:

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

TLS प्रमाणपत्र सत्यापन छोड़ें (सेल्फ-साइन्ड प्रमाणपत्र):

root@kitploit:~
./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

विकल्प

विकल्पविवरण
-T, --targetलक्ष्य IP या होस्टनाम
-A, --accountउपयोगकर्ता नाम: user, user@domain, या DOMAIN\user
-P, --secretNTLM पासवर्ड
-p, --portWinRM पोर्ट
-N, --nt-proofNT हैश या LM:NT हैश
-Z, --krb-zoneKerberos रियल्म ओवरराइड
-K, --kerb-spnKerberos SPN ओवरराइड
-k, --kerbKerberos प्रमाणीकरण का उपयोग करें
-c, --commandएक कमांड निष्पादित करें और बाहर निकलें
--tlsHTTPS/TLS का उपयोग करें
--insecureTLS प्रमाणपत्र सत्यापन छोड़ें
-h, --helpसहायता दिखाएँ

इंटरैक्टिव कमांड

कमांडविवरण
/helpसहायता दिखाएँ
exit, quitशेल बंद करें
!<cmd>cmd.exe के माध्यम से चलाएँ
upload <local> [remote]एक फ़ाइल अपलोड करें
download <remote> [local]एक फ़ाइल डाउनलोड करें
rupload <remote> <session> [dest]सक्रिय सत्र से दूसरे सत्र में मेमोरी के माध्यम से एक रिमोट फ़ाइल कॉपी करें
rdownload <session> <remote> [dest]दूसरे सत्र से सक्रिय सत्र में मेमोरी के माध्यम से एक रिमोट फ़ाइल कॉपी करें
rupload-dir <remote> <session> [dest]सक्रिय सत्र से दूसरे सत्र में मेमोरी के माध्यम से एक रिमोट डायरेक्टरी कॉपी करें
rdownload-dir <session> <remote> [dest]दूसरे सत्र से सक्रिय सत्र में मेमोरी के माध्यम से एक रिमोट डायरेक्टरी कॉपी करें
upload-dir <local> [remote]एक डायरेक्टरी अपलोड करें
download-dir <remote> [local]एक डायरेक्टरी डाउनलोड करें
invoke-script <ps1> [args]स्थानीय PowerShell को मेमोरी से आयात करें
execute-assembly <exe> [args]प्रबंधित .NET को मेमोरी से चलाएँ
ad-infoAD/डोमेन संदर्भ दिखाएँ
opsec-checkलॉगिंग और ऑडिटिंग स्थिति दिखाएँ
sessionsसभी सक्रिय सत्रों की सूची दिखाएँ
session <opts>एक नया सत्र बनाएँ
use <name|id>किसी सत्र पर स्विच करें
kill <name|id>एक सत्र बंद करें और हटाएँ

सत्र प्रबंधन

nimrm कई समवर्ती WinRM सत्रों का समर्थन करता है। आप शेल से बाहर निकले बिना विभिन्न होस्ट और उपयोगकर्ताओं के बीच पिवट कर सकते हैं।

किसी मौजूदा सत्र के अंदर से एक नया सत्र बनाएँ:

root@kitploit:~
PS C:\Users\Administrator> session -T 10.0.0.5 -A 'CORP\user2' -P 'Pass123'
PS C:\Users\Administrator> session -T dc02.corp.local -A [email protected] -N aad3b435:0123456789abcdef -n dc02
PS C:\Users\Administrator> session -T dc03.corp.local -k -Z CORP.LOCAL -n dc03

सक्रिय सत्रों की सूची दिखाएँ:

root@kitploit:~
PS C:\Users\Administrator> sessions

  ID  Name              Target                    User              Auth
  --  ----              ------                    ----              ----
 * 1  session-1         dc01.corp.local:5985      administrator     Kerberos
   2  session-2         10.0.0.5:5985             user2             NTLM
   3  dc02              dc02.corp.local:5985      user              NTLM

सत्रों के बीच स्विच करें:

root@kitploit:~
[session-2] PS C:\Users\user2> use 1
[*] Switched to session: session-1 (dc01.corp.local:5985)
[session-1] PS C:\Users\Administrator> use dc02
[*] Switched to session: dc02 (dc02.corp.local:5985)

एक सत्र बंद करें:

root@kitploit:~
[dc02] PS C:\Users\user> kill 2
[*] Killed session: session-2

सक्रिय सत्रों के बीच फ़ाइलें कॉपी करें:

root@kitploit:~
[session-1] PS C:\Users\user1> rupload C:\Users\user1\tool.exe session-2 C:\Users\user2\Desktop\tool.exe
[*] Download mode: WinRS binary stream
✔  rupload-read  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.7s
[*] Upload mode: WinRS stream
✔  rupload-write  [━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━]  100%  442.0 KB/442.0 KB  done in 0.4s
[+] Remote uploaded 452608 bytes from session-1:C:\Users\user1\tool.exe to session-2:C:\Users\user2\Desktop\tool.exe

[session-1] PS C:\Users\user1> rdownload session-2 C:\Users\user2\Desktop\out.txt C:\Users\user1\out.txt
[+] Remote downloaded 1024 bytes from session-2:C:\Users\user2\Desktop\out.txt to session-1:C:\Users\user1\out.txt

rupload और rupload-dir सक्रिय सत्र को स्रोत और नामित सत्र को गंतव्य के रूप में उपयोग करते हैं। rdownload और rdownload-dir नामित सत्र को स्रोत और सक्रिय सत्र को गंतव्य के रूप में उपयोग करते हैं। ये कमांड nimrm मेमोरी के माध्यम से बाइट्स रिले करते हैं, इसलिए कंट्रोलर होस्ट डिस्क पर अस्थायी प्रति नहीं लिखता है।

सत्र विकल्प:

विकल्पविवरण
-Tलक्ष्य होस्ट
-Aउपयोगकर्ता नाम
-Pपासवर्ड
-NNT हैश
-kKerberos प्रमाणीकरण
-ZKerberos रियल्म
-KSPN ओवरराइड
-pपोर्ट
--tlsHTTPS का उपयोग करें
-nकस्टम सत्र नाम

उदाहरण

PowerShell और CMD:

root@kitploit:~
PS> hostname
PS> Get-Process
PS> !ipconfig /all

स्थानांतरण:

root@kitploit:~
PS> upload ./tool.exe C:\Temp\tool.exe
PS> download C:\Temp\out.txt ./out.txt
PS> rupload C:\Temp\tool.exe session-2 C:\Temp\tool.exe
PS> rdownload session-2 C:\Temp\out.txt C:\Temp\out.txt
PS> rupload-dir C:\Temp\logs session-2 C:\Temp\logs
PS> rdownload-dir session-2 C:\Temp\loot C:\Temp\loot
PS> upload-dir ./payloads C:\Temp\payloads
PS> download-dir C:\Temp\logs ./logs

रिमोट सत्र रिले दिशा:

root@kitploit:~
# Active session -> another session
PS> rupload C:\Temp\payload.exe session-2 C:\Users\Public\payload.exe

# Another session -> active session
PS> rdownload session-2 C:\Users\Public\loot.zip C:\Temp\loot.zip

ऑटोकम्प्लीट:

root@kitploit:~
PS> upl<Tab>
PS> upload ./pay<Tab>

इंटरैक्टिव प्रॉम्प्ट upload, upload-dir, invoke-script और execute-assembly जैसे स्थानीय-स्रोत कमांड के लिए कमांड नाम और स्थानीय फ़ाइलसिस्टम पथ पूर्ण करता है।

इन-मेमोरी सहायक:

root@kitploit:~
PS> invoke-script ./AdminTools.ps1
PS> execute-assembly ./tool.exe arg1 arg2

रिपोर्टिंग:

root@kitploit:~
PS> ad-info
PS> opsec-check

नोट्स

  • execute-assembly केवल प्रबंधित .NET असेंबली का समर्थन करता है।
  • invoke-script वर्तमान रिमोट रनस्पेस में आयात करता है।
  • rupload, rdownload, rupload-dir और rdownload-dir कंट्रोलर होस्ट पर अस्थायी फ़ाइलें नहीं लिखते हैं, लेकिन बाइट्स फिर भी कंट्रोलर मेमोरी से गुजरते हैं और दो WinRM ट्रांसफर लेग का उपयोग करते हैं।
  • ad-info और opsec-check केवल-पठनीय रिपोर्टिंग कमांड हैं।
  • कुछ रिपोर्टिंग डेटा के लिए पर्याप्त रिमोट विशेषाधिकारों की आवश्यकता होती है।

Buy Me A Coffee

लाइसेंस

MIT. LICENSE देखें।

टूल डाउनलोड करें