Torna agli aggiornamenti
New releaseSep 2, 2026

nimux v1.0.5

Toolkit di enumerazione di rete e esecuzione remota in puro Nim per valutazioni di sicurezza autorizzate. Supporta SMB, LDAP, Kerberos, WinRM, client di database, raccolta di segreti, DCSync, operazioni GPO e routing SOCKS.

Condividi
01-nimux

Toolkit Pure-Nim per enumerazione di rete ed esecuzione remota

License Nim Docs Release downloads

nimux - Toolkit Operativo Nativo

nimux è una superficie di comando nativa per valutazioni di sicurezza autorizzate. Combina enumerazione di rete, discovery web leggero, validazione delle credenziali, operazioni Active Directory, flussi di lavoro Kerberos, esecuzione remota, trasferimento file, raccolta di segreti, DCSync, operazioni GPO, client di database e routing SOCKS in un unico toolkit Pure-Nim.

Versione attuale: v1.0.6

Ti trovi nel repository pubblico ufficiale di nimux.

Avviso

nimux è progettato esclusivamente per test autorizzati. Non utilizzarlo contro sistemi di terze parti senza autorizzazione scritta. Gli sviluppatori non sono responsabili di usi impropri, danni o conseguenze legali.

Documentazione

Esempi di utilizzo, riferimenti ai comandi e note sui flussi di lavoro sono mantenuti nella documentazione:

https://docs.nimux.wiki

Novità dell'Ultima Release

v1.0.5 aggiunge il livello di discovery leggero attorno alla superficie di comando AD/operazioni remote esistente:

  • Discovery HTTP di directory, file e vhost con worker, ricorsione, estrazione di link, ripresa e filtri per falsi positivi come -fs
  • Discovery di sottodomini DNS con supporto worker
  • Spidering SMB di condivisioni in sola lettura con filtri per profondità, dimensione, pattern e file interessanti
  • Correzioni all'enumerazione delle condivisioni SMB anonime/sessione nulla

Include inoltre i recenti lavori su ADCS, BloodHound Legacy, esecuzione Kerberos e cattura LDAP della linea v1.0.4:

  • Flussi di lavoro nativi ADCS per get/set delle policy EditFlags e DisableExtensionList
  • Flussi di richiesta/autenticazione ADCS via RPC con supporto richieste UPN/SID e output PFX
  • Output compatibile con BloodHound Legacy 4.x con dati ACL/controllo oggetti
  • Listener di cattura LDAP con generazione casuale di challenge NTLM e gestione di connessioni ripetute

Integrazioni AI

I file di guida per agenti e le integrazioni MCP sono disponibili in SKILLS.md e integrations/.

Il binario principale nimux rimane indipendente. Le integrazioni AI devono chiamare nimux come motore di esecuzione nativo, preferire --json, usare --dry-run prima delle scritture supportate e richiedere approvazione esplicita per esecuzioni o modifiche.

Wrapper MCP

nimux-mcp è un wrapper MCP stdio separato per client AI.

Posizione:

integrations/mcp/nimux-mcp

Compilazione:

cd integrations/mcp/nimux-mcp
nimble build -y

Esempio di configurazione client MCP:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

Il wrapper supporta JSON-RPC MCP con framing Content-Length, test JSON-RPC locali delimitati da nuove righe, controlli delle policy, gate di approvazione, redazione, notifiche di avanzamento e metadati di pivot SOCKS.

Per saperne di più:

https://docs.nimux.wiki/mcp-integration

Installazione

Nimble

nimble install nimux

Scarica la Release

Gli asset di release precompilati sono disponibili su GitHub:

https://github.com/blue0x1/nimux/releases

Scarica l'ultimo binario Linux o il pacchetto Debian dalla pagina delle release.

Installa il pacchetto Debian:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Usa il binario Linux standalone:

chmod +x nimux
./nimux --help
./nimux --version

Docker

L'immagine container pubblica è disponibile su GitHub Container Registry:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Esegui una scansione:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Esegui il discovery web leggero:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Esegui lo spidering SMB in sola lettura:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Esegui il wrapper MCP:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux è disponibile su AUR:

https://aur.archlinux.org/packages/nimux

Installa con un helper AUR:

yay -S nimux

Oppure compila manualmente:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux è disponibile in BlackArch:

sudo pacman -S nimux

Compilazione dal Codice Sorgente

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Requisiti:

  • Nim 1.6.10 o successivo
  • Librerie di sviluppo OpenSSL
  • Librerie Kerberos
  • MinGW-w64 per le build degli helper Windows usati da alcuni percorsi di esecuzione

Pacchetto Debian

Crea un pacchetto Debian locale dal codice sorgente:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Esempi Rapidi

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

Esempi di flussi di lavoro policy e certificati ADCS:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

Listener di cattura LDAP:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Funzionalità

  • Scansione TCP e UDP con sonde consapevoli del protocollo
  • Discovery HTTP leggero di directory/file/vhost e discovery di sottodomini DNS
  • Autenticazione SMB, enumerazione, spidering di condivisioni in sola lettura, operazioni sui file, coercion e flussi di cattura ticket
  • Enumerazione LDAP e Active Directory, scritture, percorsi ACL, roasting, RBCD, shadow credentials e supporto ADCS
  • Modalità di esportazione LDAP compatibile con BloodHound Legacy 4.x
  • Flussi di lavoro Kerberos TGT, TGS, S4U, ccache, kirbi, rinnovo, purge e forgiatura ticket
  • Modalità di esecuzione WinRM, WMI, SCM, DCOM, attività pianificate e servizi helper
  • Client MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS e AFP
  • Operazioni SAM, LSA, credenziali memorizzate nella cache, materiale DPAPI e DCSync nativo
  • Flussi di lavoro di discovery GPO, backup, operazioni sui file, collegamento e modifica delle policy
  • Distribuzione helper SOCKS e routing SOCKS5 globale con --proxy
  • Output JSON per l'automazione

Famiglie di Comandi

ComandoScopo
scanDiscovery dei servizi TCP e UDP
smbEnumerazione SMB, controlli di autenticazione, operazioni sui file e coercion
ldapQuery AD, scritture, roasting, ACL, RBCD, shadow credentials, ADCS
http, https, dnsDiscovery web e DNS leggero
kerberosTGT, TGS, S4U, conversione ticket, rinnovo, purge, forgiatura
winrmEsecuzione comandi WinRM, shell e helper file
scm, bin, cim, tsch, mmcTrasporti di esecuzione remota
mssql, postgres, mysqlClient di protocollo database
secrets, dcsyncMateriale delle credenziali e flussi di replica
socksDistribuzione helper SOCKS
put, get, ls, mkdir, rmOperazioni sui file SMB

Sviluppo

Compila localmente:

nimble build -y

Esegui l'help dei comandi:

./nimux --help
./nimux smb --help
./nimux kerberos --help

Crediti

Chokri Hammedi

Buy Me A Coffee

Licenza

nimux è rilasciato sotto la GNU Affero General Public License v3.0. Vedi LICENSE.

Categorie