
Pure-Nim 기반의 네트워크 탐색 및 원격 실행 툴킷으로, 공인된 보안 평가를 위해 설계되었습니다. SMB, LDAP, Kerberos, WinRM, 데이터베이스 클라이언트, 비밀 수집, DCSync, GPO 작업 및 SOCKS 라우팅을 지원합니다.
Pure-Nim 네트워크 열거 및 원격 실행 툴킷
nimux는 승인된 보안 평가를 위한 네이티브 명령 인터페이스입니다. 네트워크 열거, 경량 웹 탐색, 자격 증명 검증, Active Directory 작업, Kerberos 워크플로, 원격 실행, 파일 이동, 시크릿 수집, DCSync, GPO 작업, 데이터베이스 클라이언트, SOCKS 라우팅을 하나의 Pure-Nim 툴킷으로 결합합니다.
현재 릴리스: v1.0.6
현재 nimux의 공식 공개 저장소에 있습니다.
nimux는 승인된 테스트 전용으로 제작되었습니다. 서면 허가 없이 제3자 시스템에 사용하지 마십시오. 개발자는 오용, 손상 또는 법적 결과에 대해 책임지지 않습니다.
사용 예시, 명령 참조, 워크플로 노트는 문서에서 관리됩니다:
에이전트 가이드 및 MCP 통합 파일은 SKILLS.md와 integrations/에서 확인할 수 있습니다.
핵심 nimux 바이너리는 독립적으로 유지됩니다. AI 통합은 nimux를 네이티브 실행 엔진으로 호출하고, --json을 선호하며, 지원되는 쓰기 작업 전에 --dry-run을 사용하고, 실행 또는 변경에 대해 명시적 승인을 요구해야 합니다.
nimux-mcp는 AI 클라이언트를 위한 별도의 MCP stdio 래퍼입니다.
위치:
integrations/mcp/nimux-mcp
빌드:
cd integrations/mcp/nimux-mcp
nimble build -y
MCP 클라이언트 구성 예시:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
래퍼는 MCP Content-Length 프레이밍 JSON-RPC, 로컬 개행 구분 JSON-RPC 테스트, 정책 검사, 승인 게이트, 리댁션, 진행 알림, SOCKS 피벗 메타데이터를 지원합니다.
더 알아보기:
https://docs.nimux.wiki/mcp-integration
Nimble은 소스에서 nimux를 빌드하므로 네이티브 개발 라이브러리를 먼저 설치해야 합니다. Kali, Debian 또는 Ubuntu에서:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Nimble을 sudo로 실행하지 마십시오. Nimble이 SSL 인증서 오류를 보고하면
재시도하기 전에 시스템 CA 저장소를 갱신하십시오:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64는 기본 설치에는 선택 사항이지만, Windows 헬퍼 바이너리를 빌드하는 실행 경로에서는 필요합니다:
sudo apt install -y mingw-w64
미리 빌드된 릴리스 자산은 GitHub에서 사용할 수 있습니다:
https://github.com/blue0x1/nimux/releases
릴리스 페이지에서 최신 Linux 바이너리 또는 Debian 패키지를 다운로드하십시오.
Debian 패키지 설치:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
독립 실행형 Linux 바이너리 사용:
chmod +x nimux
./nimux --help
./nimux --version
공개 컨테이너 이미지는 GitHub Container Registry에서 사용할 수 있습니다:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
스캔 실행:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
경량 웹 탐색 실행:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
읽기 전용 SMB 스파이더링 실행:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
MCP 래퍼 실행:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux는 AUR에서 사용할 수 있습니다:
https://aur.archlinux.org/packages/nimux
AUR 헬퍼로 설치:
yay -S nimux
또는 수동으로 빌드:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux는 BlackArch에서 사용할 수 있습니다:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
요구 사항:
소스에서 로컬 Debian 패키지 빌드:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCS 정책 및 인증서 워크플로 예시:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP 캡처 리스너:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxy를 통한 전역 SOCKS5 라우팅| 명령 | 목적 |
|---|---|
scan | TCP 및 UDP 서비스 탐색 |
smb | SMB 열거, 인증 검사, 파일 작업 및 강제 실행 |
ldap | AD 쿼리, 쓰기, roasting, ACL, RBCD, shadow credentials, ADCS |
http, https, dns | 경량 웹 및 DNS 탐색 |
kerberos | TGT, TGS, S4U, 티켓 변환, 갱신, 제거, 위조 |
winrm | WinRM 명령 실행, 셸 및 파일 헬퍼 |
scm, bin, cim, tsch, mmc | 원격 실행 전송 |
mssql, postgres, mysql | 데이터베이스 프로토콜 클라이언트 |
secrets, dcsync | 자격 증명 자료 및 복제 워크플로 |
socks | SOCKS 헬퍼 배포 |
put, get, ls, mkdir, rm | SMB 파일 작업 |
로컬 빌드:
nimble build -y
명령 도움말 실행:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi