
Ferramenta de enumeração de rede e execução remota em Nim puro para avaliações de segurança autorizadas. Suporta SMB, LDAP, Kerberos, WinRM, clientes de banco de dados, coleta de segredos, DCSync, operações de GPO e roteamento SOCKS.
Toolkit de enumeração de rede e execução remota em Nim puro
nimux é uma superfície de comando nativa para avaliações de segurança autorizadas. Ele combina enumeração de rede, descoberta web leve, validação de credenciais, operações de Active Directory, fluxos de trabalho Kerberos, execução remota, movimentação de arquivos, coleta de segredos, DCSync, operações de GPO, clientes de banco de dados e roteamento SOCKS em um único toolkit em Nim puro.
Versão atual: v1.0.6
Você está no repositório público oficial do nimux.
nimux foi criado apenas para testes autorizados. Não o utilize contra sistemas de terceiros sem permissão por escrito. Os desenvolvedores não são responsáveis por uso indevido, danos ou consequências legais.
Exemplos de uso, referências de comandos e notas de fluxo de trabalho são mantidos na documentação:
Orientações para agentes e arquivos de integração MCP estão disponíveis em SKILLS.md e integrations/.
O binário principal nimux permanece independente. As integrações de IA devem chamar nimux como o mecanismo de execução nativo, preferir --json, usar --dry-run antes de gravações suportadas e exigir aprovação explícita para execução ou alterações.
nimux-mcp é um wrapper MCP stdio separado para clientes de IA.
Localização:
integrations/mcp/nimux-mcp
Compilação:
cd integrations/mcp/nimux-mcp
nimble build -y
Exemplo de configuração de cliente MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
O wrapper suporta JSON-RPC com enquadramento Content-Length do MCP, testes locais de JSON-RPC delimitados por nova linha, verificações de política, portões de aprovação, redação, notificações de progresso e metadados de pivô SOCKS.
Leia mais:
https://docs.nimux.wiki/mcp-integration
O Nimble compila o nimux a partir do código-fonte, portanto as bibliotecas nativas de desenvolvimento devem estar instaladas primeiro. No Kali, Debian ou Ubuntu:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Não execute o Nimble com sudo. Se o Nimble reportar um erro de certificado SSL,
atualize o repositório de CAs do sistema antes de tentar novamente:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
O MinGW-w64 é opcional para a instalação base, mas é exigido por caminhos de execução que compilam binários auxiliares para Windows:
sudo apt install -y mingw-w64
Artefatos de release pré-compilados estão disponíveis no GitHub:
https://github.com/blue0x1/nimux/releases
Baixe o binário Linux mais recente ou o pacote Debian na página de releases.
Instale o pacote Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Use o binário Linux autônomo:
chmod +x nimux
./nimux --help
./nimux --version
A imagem de contêiner pública está disponível no GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Execute um scan:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Execute descoberta web leve:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Execute spidering SMB somente leitura:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Execute o wrapper MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux está disponível no AUR:
https://aur.archlinux.org/packages/nimux
Instale com um auxiliar de AUR:
yay -S nimux
Ou compile manualmente:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux está disponível no BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Requisitos:
Compile um pacote Debian local a partir do código-fonte:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Exemplos de política ADCS e fluxo de trabalho de certificados:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Listener de captura LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788