
nimux v1.0.5
Pure-Nim製のネットワーク列挙およびリモート実行ツールキットで、許可されたセキュリティ評価を目的としています。SMB、LDAP、Kerberos、WinRM、データベースクライアント、シークレット収集、DCSync、GPO操作、SOCKSルーティングをサポートします。
Pure-Nim製ネットワーク列挙・リモート実行ツールキット
nimux - ネイティブオペレーターツールキット
nimuxは、許可されたセキュリティ評価のためのネイティブコマンドサーフェスです。ネットワーク列挙、軽量なWebディスカバリ、資格情報の検証、Active Directory操作、Kerberosワークフロー、リモート実行、ファイル移動、シークレット収集、DCSync、GPO操作、データベースクライアント、SOCKSルーティングを1つのPure-Nimツールキットに統合しています。
現在のリリース: v1.0.6
nimuxの公式パブリックリポジトリへようこそ。
- ウェブサイト: https://nimux.wiki
- ドキュメント: https://docs.nimux.wiki
- ソース: https://github.com/blue0x1/nimux
注意
nimuxは許可されたテスト専用に構築されています。書面による許可なく第三者システムに対して使用しないでください。開発者は誤用、損害、または法的結果について責任を負いません。
ドキュメント
使用例、コマンドリファレンス、ワークフローノートはドキュメントに記載されています:
最新リリースのハイライト
v1.0.5 は、既存のAD/リモート操作コマンドサーフェスに軽量なディスカバリレイヤーを追加します:
- ワーカー、再帰、リンク抽出、再開、
-fsなどの誤検知フィルターを備えたHTTPディレクトリ、ファイル、vhostディスカバリ - ワーカー対応のDNSサブドメインディスカバリ
- 深さ、サイズ、パターン、興味深いファイルフィルターを備えた読み取り専用SMB共有スパイダリング
- 匿名/ヌルセッションSMB共有列挙の修正
また、v1.0.4 系からの最近のADCS、BloodHound Legacy、Kerberos実行、LDAPキャプチャの成果も含まれています:
EditFlagsおよびDisableExtensionListのネイティブADCSポリシー取得/設定ワークフロー- UPN/SIDリクエストサポートとPFX出力を備えたRPC ADCSリクエスト/認証フロー
- ACL/オブジェクトコントロールデータを備えたBloodHound Legacy 4.x互換出力
- ランダムなNTLMチャレンジ生成と繰り返し接続処理を備えたLDAPキャプチャリスナー
AI統合
エージェントガイダンスとMCP統合ファイルは SKILLS.md および integrations/ にあります。
コアの nimux バイナリは独立したままです。AI統合は nimux をネイティブ実行エンジンとして呼び出し、--json を優先し、サポートされている書き込みの前に --dry-run を使用し、実行または変更には明示的な承認を必要とします。
MCPラッパー
nimux-mcp は、AIクライアント向けの独立したMCP stdioラッパーです。
場所:
integrations/mcp/nimux-mcp
ビルド:
cd integrations/mcp/nimux-mcp
nimble build -y
MCPクライアント設定の例:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
このラッパーは、MCP Content-Length フレーム化JSON-RPC、ローカルの改行区切りJSON-RPCテスト、ポリシーチェック、承認ゲート、編集、進捗通知、SOCKSピボットメタデータをサポートしています。
詳細:
https://docs.nimux.wiki/mcp-integration
インストール
Nimble
nimble install nimux
リリースのダウンロード
プリビルドされたリリースアセットはGitHubで入手できます:
https://github.com/blue0x1/nimux/releases
リリースページから最新のLinuxバイナリまたはDebianパッケージをダウンロードしてください。
Debianパッケージをインストール:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
スタンドアロンのLinuxバイナリを使用:
chmod +x nimux
./nimux --help
./nimux --version
Docker
公開コンテナイメージはGitHub Container Registryから入手できます:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
スキャンを実行:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
軽量なWebディスカバリを実行:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
読み取り専用SMBスパイダリングを実行:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
MCPラッパーを実行:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
Arch Linux AUR
nimuxはAURで入手できます:
https://aur.archlinux.org/packages/nimux
AURヘルパーでインストール:
yay -S nimux
または手動でビルド:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
BlackArch
nimuxはBlackArchで入手できます:
sudo pacman -S nimux
ソースからのビルド
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
要件:
- Nim 1.6.10以降
- OpenSSL開発ライブラリ
- Kerberosライブラリ
- 一部の実行パスで使用されるWindowsヘルパービルド用のMinGW-w64
Debianパッケージ
ソースからローカルのDebianパッケージをビルド:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
クイック例
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCSポリシーおよび証明書ワークフローの例:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAPキャプチャリスナー:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
機能
- プロトコル認識プローブによるTCPおよびUDPスキャン
- 軽量なHTTPディレクトリ/ファイル/vhostディスカバリおよびDNSサブドメインディスカバリ
- SMB認証、列挙、読み取り専用共有スパイダリング、ファイル操作、強制認証、チケットキャプチャワークフロー
- LDAPおよびActive Directory列挙、書き込み、ACLパス、ロースト、RBCD、シャドウ資格情報、ADCSサポート
- BloodHound Legacy 4.x互換のLDAPエクスポートモード
- Kerberos TGT、TGS、S4U、ccache、kirbi、更新、パージ、チケットフォージワークフロー
- WinRM、WMI、SCM、DCOM、スケジュールタスク、ヘルパーサービス実行モード
- MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS、AFPクライアント
- SAM、LSA、キャッシュされた資格情報、DPAPIマテリアル、ネイティブDCSync操作
- GPOディスカバリ、バックアップ、ファイル操作、リンク、ポリシー変更ワークフロー
- SOCKSヘルパーの展開と
--proxyによるグローバルSOCKS5ルーティング - 自動化のためのJSON出力
コマンドファミリー
| コマンド | 目的 |
|---|---|
scan | TCPおよびUDPサービスディスカバリ |
smb | SMB列挙、認証チェック、ファイル操作、強制認証 |
ldap | ADクエリ、書き込み、ロースト、ACL、RBCD、シャドウ資格情報、ADCS |
http, https, dns | 軽量なWebおよびDNSディスカバリ |
kerberos | TGT、TGS、S4U、チケット変換、更新、パージ、フォージ |
winrm | WinRMコマンド実行、シェル、ファイルヘルパー |
scm, bin, cim, tsch, mmc | リモート実行トランスポート |
mssql, postgres, mysql | データベースプロトコルクライアント |
secrets, dcsync | 資格情報マテリアルおよびレプリケーションワークフロー |
socks | SOCKSヘルパーの展開 |
put, get, ls, mkdir, rm | SMBファイル操作 |
開発
ローカルでビルド:
nimble build -y
コマンドヘルプを実行:
./nimux --help
./nimux smb --help
./nimux kerberos --help
クレジット
Chokri Hammedi
ライセンス
nimuxはGNU Affero General Public License v3.0の下でリリースされています。LICENSE を参照してください。
