Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nimrm — ネイティブNim WinRMシェル(NTLM、Kerberos、ファイル転送、インメモリヘルパー、AD/OPSECレポート対応) | Kitploit
ツール/GitHubGitHub/blue0x1/nimrm
ペイロード生成横移動情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール認証レッドチーミングリモートアクセスツール
GitHubblue0x1/nimrm

nimrm

ネイティブNim WinRMシェル(NTLM、Kerberos、ファイル転送、インメモリヘルパー、AD/OPSECレポート対応)

52218日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

nimrm

Release Downloads

Nim で書かれたネイティブ WinRM シェルクライアント

バージョン 1.2.0 · 作者 Chokri Hammedi (blue0x1) · ライセンス MIT

NTLM Kerberos PowerShell ファイル転送 メモリ内ヘルパー マルチセッション

ドキュメント WinRM ライブラリ


image

法的通知

nimrm は、あなたが所有する、または明示的なアクセス許可を得たシステムにおける、合法的な管理、セキュリティテスト、および研究を目的としています。作者は、このツールの誤用またはそれによって生じた損害について責任を負いません。

目次

  • 概要
  • 機能
  • 要件
  • インストール
  • ビルド
  • パフォーマンス
  • 使用方法
  • オプション
  • インタラクティブコマンド
  • セッション管理
  • 例
  • 注意事項
  • ライセンス

概要

nimrm は、実用的な認証、コマンド実行、転送、およびレポートヘルパーを備えた、コンパクトで高速な WinRM シェルを提供します。これは、Nim パッケージに依存しないネイティブな Nim バイナリとして構築されています。

機能

領域サポート
認証NTLM パスワード、NTLM ハッシュ、KRB5CCNAME 経由の Kerberos
WinRM トランスポートHTTP、HTTPS/TLS、カスタムポート
シェルインタラクティブ PowerShell、CMD プレフィックス、ワンショットコマンドモード、コマンドおよびローカルパスのオートコンプリート
転送ファイルのアップロード/ダウンロード、再帰的なディレクトリ転送、リモートセッション間のファイルおよびディレクトリの中継
メモリ内PowerShell スクリプトのインポート、マネージド .NET アセンブリの実行
レポートAD/ドメインコンテキスト、ログおよび監査の状態
信頼性Kerberos メッセージラッピング、トランスポートリセット/リトライ処理

要件

コンポーネント要件
ビルドNim >= 1.6.0
KerberosLinux では libgssapi_krb5.so.2、macOS では libgssapi_krb5.dylib
TLS ビルドOpenSSL および -d:ssl
ターゲット選択したポートで WinRM に到達可能

インストール

Nimble:

nimble install nimrm

最新リリースのダウンロード:

curl -L -o nimrm https://github.com/blue0x1/nimrm/releases/latest/download/nimrm
chmod +x nimrm

Windows リリースバイナリ:

Invoke-WebRequest -Uri https://github.com/blue0x1/nimrm/releases/latest/download/nimrm.exe -OutFile nimrm.exe

Debian パッケージ:

curl -L -o nimrm_1.2.0_amd64.deb https://github.com/blue0x1/nimrm/releases/latest/download/nimrm_1.2.0_amd64.deb
sudo dpkg -i nimrm_1.2.0_amd64.deb

BlackArch:

sudo pacman -S nimrm

BlackArch の PKGBUILD は最新の上流 git コミットを追跡しているため、新しいリリースは次のシステムアップデートで BlackArch ユーザーに届きます。nimrm が既にインストールされている場合は、以下でアップグレードします:

sudo pacman -Syu nimrm

ソースからビルド:

git clone https://github.com/blue0x1/nimrm.git
cd nimrm
make linux

ビルド

make linux
make ssl
make windows

手動ビルド:

nim c -d:release --opt:speed -o:nimrm nimrm.nim

パフォーマンス

nimrm は、ネイティブ Nim バイナリ、永続的な WinRM 実行空間、チャンク転送ロジック、およびコンパクトな進捗表示を使用することで、高速な動作を維持するように設計されています。

操作実装
アップロード大きなエンベロープに対する適応的リトライを備えたチャンクベースの Base64 書き込み
ダウンロード進捗追跡と小さなファイル用の高速パスを備えたストリーム Base64 チャンク
リモートセッション中継ファイルをローカルディスクに書き込むことなく、コントローラのメモリを介して、ある WinRM セッションから読み取り、別のセッションに書き込み
ディレクトリ転送同じチャンク転送パスを使用した再帰的なファイル列挙
コマンド実行コマンドごとに再接続する代わりに、アクティブな WinRM シェル/実行空間を再利用

使用方法

NTLM パスワード:

./nimrm -T 192.168.1.10 -A 'CORP\administrator' -P 'Password123'

NTLM パス・ザ・ハッシュ:

./nimrm -T 192.168.1.10 -A 'CORP\user' -N aad3b435b51404eeaad3b435b51404ee:0123456789abcdef0123456789abcdef

Kerberos:

KRB5CCNAME=FILE:/tmp/user.ccache ./nimrm -k -T dc01.corp.local -Z CORP.LOCAL

HTTP 経由で NTLM メッセージ暗号化を強制:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --seal

カスタムポート:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -p 5985

ワンショットコマンド:

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' -c 'whoami'

TLS 証明書検証のスキップ (自己署名証明書):

./nimrm -T 192.168.1.10 -A 'CORP\user' -P 'Password123' --tls --insecure

オプション

オプション説明
-T, --targetターゲット IP またはホスト名
-A, --accountユーザー名: user、user@domain、または DOMAIN\user
-P, --secretNTLM パスワード
-p, --portWinRM ポート
-N, --nt-proofNT ハッシュまたは LM:NT ハッシュ
-Z, --krb-zoneKerberos レルムの上書き
-K, --kerb-spnKerberos SPN の上書き
-k, --kerbKerberos 認証を使用
-c, --command1つのコマンドを実行して終了
--tlsHTTPS/TLS を使用
--insecureTLS 証明書の検証をスキップ
-h, --helpヘルプを表示

インタラクティブコマンド

コマンド説明
/helpヘルプを表示
exit, quitシェルを閉じる
!<cmd>cmd.exe 経由で実行
upload <local> [remote]1つのファイルをアップロード
download <remote> [local]1つのファイルをダウンロード
rupload <remote> <session> [dest]アクティブセッションから別のセッションにメモリ経由でリモートファイルをコピー
rdownload <session> <remote> [dest]別のセッションからアクティブセッションにメモリ経由でリモートファイルをコピー
rupload-dir <remote> <session> [dest]アクティブセッションから別のセッションにメモリ経由でリモートディレクトリをコピー
rdownload-dir <session> <remote> [dest]別のセッションからアクティブセッションにメモリ経由でリモートディレクトリをコピー
upload-dir <local> [remote]ディレクトリをアップロード
download-dir <remote> [local]ディレクトリをダウンロード
invoke-script <ps1> [args]ローカルの PowerShell をメモリからインポート
execute-assembly <exe> [args]マネージド .NET をメモリから実行
ad-infoAD/ドメインコンテキストを表示
opsec-checkログおよび監査の状態を表示
sessionsすべてのアクティブセッションを一覧表示
session <opts>新しいセッションを作成
use <name|id>セッションを切り替え
kill <name|id>セッションを閉じて削除

セッション管理

nimrm は複数の同時 WinRM セッションをサポートしています。シェルを離れることなく、異なるホストやユーザー間で切り替えることができます。

既存のセッション内から新しいセッションを作成:

PS C:\Users\Administrator> session -T 10.0.0.5 -A 'CORP\user2' -P 'Pass123'
PS C:\Users\Administrator> session -T dc02.corp.local -A [email protected] -N aad3b435:0123456789abcdef -n dc02
PS C:\Users\Administrator> session -T dc03.corp.local -k -Z CORP.LOCAL -n dc03

アクティブセッションの一覧表示:

PS C:\Users\Administrator> sessions

  ID  名前              ターゲット                  ユーザー           認証方式
  --  ----              ------                    ----              ----
 * 1  session-1         dc01.corp.local:5985      administrator     Kerberos
   2  session-2         10.0.0.5:5985             user2             NTLM
   3  dc02              dc02.corp.local:5985      user              NTLM

セッションの切り替え:

[session-2] PS C:\Users\user2> use 1
[*] Switched to session: session-1 (dc01.corp.local:5985)
[session-1] PS C:\Users\Administrator> use dc02
[*] Switched to session: dc02 (dc02.corp.local:5985)

セッションを閉じる:

[dc02] PS C:\Users\user> kill 2
[*] Killed session: session-2

アクティブセッション間でファイルをコピー:

ツールをダウンロード