
Pure-Nim製のネットワーク列挙およびリモート実行ツールキットで、許可されたセキュリティ評価を目的としています。SMB、LDAP、Kerberos、WinRM、データベースクライアント、シークレット収集、DCSync、GPO操作、SOCKSルーティングをサポートします。
Pure-Nim製ネットワーク列挙・リモート実行ツールキット
nimuxは、許可されたセキュリティ評価のためのネイティブコマンドサーフェスです。ネットワーク列挙、軽量なWebディスカバリ、資格情報の検証、Active Directory操作、Kerberosワークフロー、リモート実行、ファイル移動、シークレット収集、DCSync、GPO操作、データベースクライアント、SOCKSルーティングを1つのPure-Nimツールキットに統合しています。
現在のリリース: v1.0.6
nimuxの公式パブリックリポジトリへようこそ。
nimuxは許可されたテスト専用に構築されています。書面による許可なく第三者システムに対して使用しないでください。開発者は誤用、損害、または法的結果について責任を負いません。
使用例、コマンドリファレンス、ワークフローノートはドキュメントに記載されています:
v1.0.5 は、既存のAD/リモート操作コマンドサーフェスに軽量なディスカバリレイヤーを追加します:
-fs などの誤検知フィルターを備えたHTTPディレクトリ、ファイル、vhostディスカバリまた、v1.0.4 系からの最近のADCS、BloodHound Legacy、Kerberos実行、LDAPキャプチャの成果も含まれています:
EditFlags および DisableExtensionList のネイティブADCSポリシー取得/設定ワークフローエージェントガイダンスとMCP統合ファイルは SKILLS.md および integrations/ にあります。
コアの nimux バイナリは独立したままです。AI統合は nimux をネイティブ実行エンジンとして呼び出し、--json を優先し、サポートされている書き込みの前に --dry-run を使用し、実行または変更には明示的な承認を必要とします。
nimux-mcp は、AIクライアント向けの独立したMCP stdioラッパーです。
場所:
integrations/mcp/nimux-mcp
ビルド:
cd integrations/mcp/nimux-mcp
nimble build -y
MCPクライアント設定の例:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
このラッパーは、MCP Content-Length フレーム化JSON-RPC、ローカルの改行区切りJSON-RPCテスト、ポリシーチェック、承認ゲート、編集、進捗通知、SOCKSピボットメタデータをサポートしています。
詳細:
https://docs.nimux.wiki/mcp-integration
nimble install nimux
プリビルドされたリリースアセットはGitHubで入手できます:
https://github.com/blue0x1/nimux/releases
リリースページから最新のLinuxバイナリまたはDebianパッケージをダウンロードしてください。
Debianパッケージをインストール:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
スタンドアロンのLinuxバイナリを使用:
chmod +x nimux
./nimux --help
./nimux --version
公開コンテナイメージはGitHub Container Registryから入手できます:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
スキャンを実行:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
軽量なWebディスカバリを実行:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
読み取り専用SMBスパイダリングを実行:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
MCPラッパーを実行:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimuxはAURで入手できます:
https://aur.archlinux.org/packages/nimux
AURヘルパーでインストール:
yay -S nimux
または手動でビルド:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimuxはBlackArchで入手できます:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
要件:
ソースからローカルのDebianパッケージをビルド:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCSポリシーおよび証明書ワークフローの例:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAPキャプチャリスナー:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxy によるグローバルSOCKS5ルーティングローカルでビルド:
nimble build -y
コマンドヘルプを実行:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi
nimuxはGNU Affero General Public License v3.0の下でリリースされています。LICENSE を参照してください。
| コマンド | 目的 |
|---|
scan | TCPおよびUDPサービスディスカバリ |
smb | SMB列挙、認証チェック、ファイル操作、強制認証 |
ldap | ADクエリ、書き込み、ロースト、ACL、RBCD、シャドウ資格情報、ADCS |
http, https, dns | 軽量なWebおよびDNSディスカバリ |
kerberos | TGT、TGS、S4U、チケット変換、更新、パージ、フォージ |
winrm | WinRMコマンド実行、シェル、ファイルヘルパー |
scm, bin, cim, tsch, mmc | リモート実行トランスポート |
mssql, postgres, mysql | データベースプロトコルクライアント |
secrets, dcsync | 資格情報マテリアルおよびレプリケーションワークフロー |
socks | SOCKSヘルパーの展開 |
put, get, ls, mkdir, rm | SMBファイル操作 |