アップデート一覧に戻る
New releaseSep 2, 2026

nimux v1.0.5

Pure-Nim製のネットワーク列挙およびリモート実行ツールキットで、許可されたセキュリティ評価を目的としています。SMB、LDAP、Kerberos、WinRM、データベースクライアント、シークレット収集、DCSync、GPO操作、SOCKSルーティングをサポートします。

共有
01-nimux

Pure-Nim製ネットワーク列挙・リモート実行ツールキット

License Nim Docs Release downloads

nimux - ネイティブオペレーターツールキット

nimuxは、許可されたセキュリティ評価のためのネイティブコマンドサーフェスです。ネットワーク列挙、軽量なWebディスカバリ、資格情報の検証、Active Directory操作、Kerberosワークフロー、リモート実行、ファイル移動、シークレット収集、DCSync、GPO操作、データベースクライアント、SOCKSルーティングを1つのPure-Nimツールキットに統合しています。

現在のリリース: v1.0.6

nimuxの公式パブリックリポジトリへようこそ。

注意

nimuxは許可されたテスト専用に構築されています。書面による許可なく第三者システムに対して使用しないでください。開発者は誤用、損害、または法的結果について責任を負いません。

ドキュメント

使用例、コマンドリファレンス、ワークフローノートはドキュメントに記載されています:

https://docs.nimux.wiki

最新リリースのハイライト

v1.0.5 は、既存のAD/リモート操作コマンドサーフェスに軽量なディスカバリレイヤーを追加します:

  • ワーカー、再帰、リンク抽出、再開、-fs などの誤検知フィルターを備えたHTTPディレクトリ、ファイル、vhostディスカバリ
  • ワーカー対応のDNSサブドメインディスカバリ
  • 深さ、サイズ、パターン、興味深いファイルフィルターを備えた読み取り専用SMB共有スパイダリング
  • 匿名/ヌルセッションSMB共有列挙の修正

また、v1.0.4 系からの最近のADCS、BloodHound Legacy、Kerberos実行、LDAPキャプチャの成果も含まれています:

  • EditFlags および DisableExtensionList のネイティブADCSポリシー取得/設定ワークフロー
  • UPN/SIDリクエストサポートとPFX出力を備えたRPC ADCSリクエスト/認証フロー
  • ACL/オブジェクトコントロールデータを備えたBloodHound Legacy 4.x互換出力
  • ランダムなNTLMチャレンジ生成と繰り返し接続処理を備えたLDAPキャプチャリスナー

AI統合

エージェントガイダンスとMCP統合ファイルは SKILLS.md および integrations/ にあります。

コアの nimux バイナリは独立したままです。AI統合は nimux をネイティブ実行エンジンとして呼び出し、--json を優先し、サポートされている書き込みの前に --dry-run を使用し、実行または変更には明示的な承認を必要とします。

MCPラッパー

nimux-mcp は、AIクライアント向けの独立したMCP stdioラッパーです。

場所:

integrations/mcp/nimux-mcp

ビルド:

cd integrations/mcp/nimux-mcp
nimble build -y

MCPクライアント設定の例:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

このラッパーは、MCP Content-Length フレーム化JSON-RPC、ローカルの改行区切りJSON-RPCテスト、ポリシーチェック、承認ゲート、編集、進捗通知、SOCKSピボットメタデータをサポートしています。

詳細:

https://docs.nimux.wiki/mcp-integration

インストール

Nimble

nimble install nimux

リリースのダウンロード

プリビルドされたリリースアセットはGitHubで入手できます:

https://github.com/blue0x1/nimux/releases

リリースページから最新のLinuxバイナリまたはDebianパッケージをダウンロードしてください。

Debianパッケージをインストール:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

スタンドアロンのLinuxバイナリを使用:

chmod +x nimux
./nimux --help
./nimux --version

Docker

公開コンテナイメージはGitHub Container Registryから入手できます:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

スキャンを実行:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

軽量なWebディスカバリを実行:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

読み取り専用SMBスパイダリングを実行:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

MCPラッパーを実行:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimuxはAURで入手できます:

https://aur.archlinux.org/packages/nimux

AURヘルパーでインストール:

yay -S nimux

または手動でビルド:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimuxはBlackArchで入手できます:

sudo pacman -S nimux

ソースからのビルド

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

要件:

  • Nim 1.6.10以降
  • OpenSSL開発ライブラリ
  • Kerberosライブラリ
  • 一部の実行パスで使用されるWindowsヘルパービルド用のMinGW-w64

Debianパッケージ

ソースからローカルのDebianパッケージをビルド:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

クイック例

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

ADCSポリシーおよび証明書ワークフローの例:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

LDAPキャプチャリスナー:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

機能

  • プロトコル認識プローブによるTCPおよびUDPスキャン
  • 軽量なHTTPディレクトリ/ファイル/vhostディスカバリおよびDNSサブドメインディスカバリ
  • SMB認証、列挙、読み取り専用共有スパイダリング、ファイル操作、強制認証、チケットキャプチャワークフロー
  • LDAPおよびActive Directory列挙、書き込み、ACLパス、ロースト、RBCD、シャドウ資格情報、ADCSサポート
  • BloodHound Legacy 4.x互換のLDAPエクスポートモード
  • Kerberos TGT、TGS、S4U、ccache、kirbi、更新、パージ、チケットフォージワークフロー
  • WinRM、WMI、SCM、DCOM、スケジュールタスク、ヘルパーサービス実行モード
  • MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS、AFPクライアント
  • SAM、LSA、キャッシュされた資格情報、DPAPIマテリアル、ネイティブDCSync操作
  • GPOディスカバリ、バックアップ、ファイル操作、リンク、ポリシー変更ワークフロー
  • SOCKSヘルパーの展開と --proxy によるグローバルSOCKS5ルーティング
  • 自動化のためのJSON出力

コマンドファミリー

コマンド目的
scanTCPおよびUDPサービスディスカバリ
smbSMB列挙、認証チェック、ファイル操作、強制認証
ldapADクエリ、書き込み、ロースト、ACL、RBCD、シャドウ資格情報、ADCS
http, https, dns軽量なWebおよびDNSディスカバリ
kerberosTGT、TGS、S4U、チケット変換、更新、パージ、フォージ
winrmWinRMコマンド実行、シェル、ファイルヘルパー
scm, bin, cim, tsch, mmcリモート実行トランスポート
mssql, postgres, mysqlデータベースプロトコルクライアント
secrets, dcsync資格情報マテリアルおよびレプリケーションワークフロー
socksSOCKSヘルパーの展開
put, get, ls, mkdir, rmSMBファイル操作

開発

ローカルでビルド:

nimble build -y

コマンドヘルプを実行:

./nimux --help
./nimux smb --help
./nimux kerberos --help

クレジット

Chokri Hammedi

Buy Me A Coffee

ライセンス

nimuxはGNU Affero General Public License v3.0の下でリリースされています。LICENSE を参照してください。

カテゴリ