
Pure-Nim製のネットワーク列挙およびリモート実行ツールキットで、許可されたセキュリティ評価を目的としています。SMB、LDAP、Kerberos、WinRM、データベースクライアント、シークレット収集、DCSync、GPO操作、SOCKSルーティングをサポートします。
Pure-Nim ネットワーク列挙およびリモート実行ツールキット
nimux は、許可されたセキュリティ評価のためのネイティブコマンドサーフェスです。ネットワーク列挙、軽量な Web ディスカバリ、認証情報の検証、Active Directory 操作、Kerberos ワークフロー、リモート実行、ファイル転送、シークレット収集、DCSync、GPO 操作、データベースクライアント、SOCKS ルーティングを 1 つの Pure-Nim ツールキットに統合しています。
現在のリリース: v1.0.6
ここは nimux の公式公開リポジトリです。
nimux は許可されたテスト専用に構築されています。書面による許可なく第三者システムに対して使用しないでください。開発者は不正使用、損害、法的結果について責任を負いません。
使用例、コマンドリファレンス、ワークフローの注意事項はドキュメントで管理されています:
エージェント向けガイダンスと MCP 統合ファイルは SKILLS.md および integrations/ で利用できます。
コアの nimux バイナリは独立したままです。AI 統合は nimux をネイティブ実行エンジンとして呼び出し、--json を優先し、サポートされている書き込みの前に --dry-run を使用し、実行または変更には明示的な承認を必要とすべきです。
nimux-mcp は AI クライアント向けの独立した MCP stdio ラッパーです。
場所:
integrations/mcp/nimux-mcp
ビルド:
cd integrations/mcp/nimux-mcp
nimble build -y
MCP クライアント設定の例:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
このラッパーは MCP Content-Length フレーミング JSON-RPC、ローカルの改行区切り JSON-RPC テスト、ポリシーチェック、承認ゲート、秘匿化、進捗通知、SOCKS ピボットメタデータをサポートします。
詳細:
https://docs.nimux.wiki/mcp-integration
Nimble はソースから nimux をビルドするため、ネイティブ開発ライブラリを 先にインストールする必要があります。Kali、Debian、Ubuntu では:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Nimble を sudo で実行しないでください。Nimble が SSL 証明書エラーを
報告する場合は、再試行する前にシステム CA ストアを更新してください:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 は基本インストールでは任意ですが、Windows ヘルパーバイナリを ビルドする実行パスでは必要です:
sudo apt install -y mingw-w64
ビルド済みリリースアセットは GitHub で入手できます:
https://github.com/blue0x1/nimux/releases
リリースページから最新の Linux バイナリまたは Debian パッケージをダウンロードしてください。
Debian パッケージのインストール:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
スタンドアロン Linux バイナリの使用:
chmod +x nimux
./nimux --help
./nimux --version
公開コンテナイメージは GitHub Container Registry から入手できます:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
スキャンの実行:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
軽量な Web ディスカバリの実行:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
読み取り専用の SMB スパイダリングの実行:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
MCP ラッパーの実行:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux は AUR で入手できます:
https://aur.archlinux.org/packages/nimux
AUR ヘルパーでインストール:
yay -S nimux
または手動でビルド:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux は BlackArch で入手できます:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
要件:
ソースからローカルの Debian パッケージをビルド:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCS ポリシーおよび証明書ワークフローの例:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP キャプチャリスナー:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxy によるグローバル SOCKS5 ルーティング| コマンド | 目的 |
|---|---|
scan | TCP および UDP サービスディスカバリ |
smb | SMB 列挙、認証チェック、ファイル操作、強制 |
ldap | AD クエリ、書き込み、ロースト、ACL、RBCD、シャドウクレデンシャル、ADCS |
http、https、dns | 軽量な Web および DNS ディスカバリ |
kerberos | TGT、TGS、S4U、チケット変換、更新、パージ、フォージ |
winrm | WinRM コマンド実行、シェル、ファイルヘルパー |
scm、bin、cim、tsch、mmc | リモート実行トランスポート |
mssql、postgres、mysql | データベースプロトコルクライアント |
secrets、dcsync | 認証情報マテリアルおよびレプリケーションワークフロー |
socks | SOCKS ヘルパーのデプロイ |
put、get、ls、mkdir、rm | SMB ファイル操作 |
ローカルビルド:
nimble build -y
コマンドヘルプの実行:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi