
Toolkit di enumerazione di rete e esecuzione remota in puro Nim per valutazioni di sicurezza autorizzate. Supporta SMB, LDAP, Kerberos, WinRM, client di database, raccolta di segreti, DCSync, operazioni GPO e routing SOCKS.
Toolkit di enumerazione di rete e esecuzione remota in puro Nim
nimux è una superficie di comando nativa per valutazioni di sicurezza autorizzate. Combina enumerazione di rete, scoperta web leggera, validazione di credenziali, operazioni su Active Directory, flussi di lavoro Kerberos, esecuzione remota, trasferimento di file, raccolta di segreti, DCSync, operazioni GPO, client di database e routing SOCKS in un unico toolkit in puro Nim.
Release corrente: v1.0.6
Ti trovi sul repository pubblico ufficiale di nimux.
nimux è realizzato esclusivamente per test autorizzati. Non utilizzarlo contro sistemi di terze parti senza permesso scritto. Gli sviluppatori non sono responsabili per uso improprio, danni o conseguenze legali.
Esempi d'uso, riferimenti ai comandi e note sui flussi di lavoro sono mantenuti nella documentazione:
Linee guida per agenti e file di integrazione MCP sono disponibili in SKILLS.md e integrations/.
Il binario principale nimux rimane indipendente. Le integrazioni AI dovrebbero chiamare nimux come motore di esecuzione nativo, preferire --json, usare --dry-run prima delle scritture supportate e richiedere approvazione esplicita per esecuzioni o modifiche.
nimux-mcp è un wrapper MCP stdio separato per client AI.
Posizione:
integrations/mcp/nimux-mcp
Build:
cd integrations/mcp/nimux-mcp
nimble build -y
Esempio di configurazione client MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Il wrapper supporta JSON-RPC con framing Content-Length di MCP, test JSON-RPC locali delimitati da newline, controlli di policy, gate di approvazione, redazione, notifiche di avanzamento e metadati di pivot SOCKS.
Ulteriori informazioni:
https://docs.nimux.wiki/mcp-integration
Nimble compila nimux dai sorgenti, quindi è necessario installare prima le librerie di sviluppo native. Su Kali, Debian o Ubuntu:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Non eseguire Nimble con sudo. Se Nimble segnala un errore di certificato SSL, aggiorna il CA store di sistema prima di riprovare:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 è opzionale per l'installazione di base, ma è richiesto dai percorsi di esecuzione che compilano binari helper per Windows:
sudo apt install -y mingw-w64
Asset di release precompilati sono disponibili su GitHub:
https://github.com/blue0x1/nimux/releases
Scarica il binario Linux più recente o il pacchetto Debian dalla pagina delle release.
Installa il pacchetto Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Usa il binario Linux standalone:
chmod +x nimux
./nimux --help
./nimux --version
L'immagine container pubblica è disponibile su GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Esegui una scansione:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Esegui la scoperta web leggera:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Esegui lo spidering SMB in sola lettura:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Esegui il wrapper MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux è disponibile su AUR:
https://aur.archlinux.org/packages/nimux
Installa con un AUR helper:
yay -S nimux
Oppure compila manualmente:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux è disponibile in BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Requisiti:
Compila un pacchetto Debian locale dai sorgenti:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Esempi di policy ADCS e flusso di lavoro con certificati:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Listener di cattura LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788