
Toolkit di enumerazione di rete e esecuzione remota in puro Nim per valutazioni di sicurezza autorizzate. Supporta SMB, LDAP, Kerberos, WinRM, client di database, raccolta di segreti, DCSync, operazioni GPO e routing SOCKS.
Toolkit Pure-Nim per enumerazione di rete ed esecuzione remota
nimux è una superficie di comando nativa per valutazioni di sicurezza autorizzate. Combina enumerazione di rete, discovery web leggero, validazione delle credenziali, operazioni Active Directory, flussi di lavoro Kerberos, esecuzione remota, trasferimento file, raccolta di segreti, DCSync, operazioni GPO, client di database e routing SOCKS in un unico toolkit Pure-Nim.
Versione attuale: v1.0.6
Ti trovi nel repository pubblico ufficiale di nimux.
nimux è progettato esclusivamente per test autorizzati. Non utilizzarlo contro sistemi di terze parti senza autorizzazione scritta. Gli sviluppatori non sono responsabili di usi impropri, danni o conseguenze legali.
Esempi di utilizzo, riferimenti ai comandi e note sui flussi di lavoro sono mantenuti nella documentazione:
v1.0.5 aggiunge il livello di discovery leggero attorno alla superficie di comando AD/operazioni remote esistente:
-fsInclude inoltre i recenti lavori su ADCS, BloodHound Legacy, esecuzione Kerberos e cattura LDAP della linea v1.0.4:
EditFlags e DisableExtensionListI file di guida per agenti e le integrazioni MCP sono disponibili in SKILLS.md e integrations/.
Il binario principale nimux rimane indipendente. Le integrazioni AI devono chiamare nimux come motore di esecuzione nativo, preferire --json, usare --dry-run prima delle scritture supportate e richiedere approvazione esplicita per esecuzioni o modifiche.
nimux-mcp è un wrapper MCP stdio separato per client AI.
Posizione:
integrations/mcp/nimux-mcp
Compilazione:
cd integrations/mcp/nimux-mcp
nimble build -y
Esempio di configurazione client MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Il wrapper supporta JSON-RPC MCP con framing Content-Length, test JSON-RPC locali delimitati da nuove righe, controlli delle policy, gate di approvazione, redazione, notifiche di avanzamento e metadati di pivot SOCKS.
Per saperne di più:
https://docs.nimux.wiki/mcp-integration
nimble install nimux
Gli asset di release precompilati sono disponibili su GitHub:
https://github.com/blue0x1/nimux/releases
Scarica l'ultimo binario Linux o il pacchetto Debian dalla pagina delle release.
Installa il pacchetto Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Usa il binario Linux standalone:
chmod +x nimux
./nimux --help
./nimux --version
L'immagine container pubblica è disponibile su GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Esegui una scansione:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Esegui il discovery web leggero:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Esegui lo spidering SMB in sola lettura:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Esegui il wrapper MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux è disponibile su AUR:
https://aur.archlinux.org/packages/nimux
Installa con un helper AUR:
yay -S nimux
Oppure compila manualmente:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux è disponibile in BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Requisiti:
Crea un pacchetto Debian locale dal codice sorgente:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Esempi di flussi di lavoro policy e certificati ADCS:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Listener di cattura LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxyCompila localmente:
nimble build -y
Esegui l'help dei comandi:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi
nimux è rilasciato sotto la GNU Affero General Public License v3.0. Vedi LICENSE.
| Comando | Scopo |
|---|
scan | Discovery dei servizi TCP e UDP |
smb | Enumerazione SMB, controlli di autenticazione, operazioni sui file e coercion |
ldap | Query AD, scritture, roasting, ACL, RBCD, shadow credentials, ADCS |
http, https, dns | Discovery web e DNS leggero |
kerberos | TGT, TGS, S4U, conversione ticket, rinnovo, purge, forgiatura |
winrm | Esecuzione comandi WinRM, shell e helper file |
scm, bin, cim, tsch, mmc | Trasporti di esecuzione remota |
mssql, postgres, mysql | Client di protocollo database |
secrets, dcsync | Materiale delle credenziali e flussi di replica |
socks | Distribuzione helper SOCKS |
put, get, ls, mkdir, rm | Operazioni sui file SMB |