Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nimux — Ferramenta de enumeração de rede e execução remota em Nim puro para avaliações de segurança autorizadas. Suporta SMB, LDAP, Kerberos, WinRM, clientes de banco de dados, coleta de segredos, DCSync, operações de GPO e roteamento SOCKS. | Kitploit
Ferramentas/GitHubGitHub/blue0x1/nimux
Escalada de PrivilégiosExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoComando e ControleAutenticaçãoRed Teaming
GitHubblue0x1/nimux

nimux

Ferramenta de enumeração de rede e execução remota em Nim puro para avaliações de segurança autorizadas. Suporta SMB, LDAP, Kerberos, WinRM, clientes de banco de dados, coleta de segredos, DCSync, operações de GPO e roteamento SOCKS.

41há 8 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
01-nimux

Kit de enumeração de rede e execução remota em Pure-Nim

License Nim Docs Release downloads

nimux - Kit de Ferramentas Nativo para Operadores

nimux é uma superfície de comandos nativa para avaliações de segurança autorizadas. Ele combina enumeração de rede, descoberta web leve, validação de credenciais, operações de Active Directory, fluxos de trabalho Kerberos, execução remota, movimentação de arquivos, coleta de segredos, DCSync, operações de GPO, clientes de banco de dados e roteamento SOCKS em um único kit de ferramentas Pure-Nim.

Versão atual: v1.0.6

Você está no repositório público oficial do nimux.

  • Site: https://nimux.wiki
  • Documentação: https://docs.nimux.wiki
  • Código-fonte: https://github.com/blue0x1/nimux

Aviso

nimux foi criado apenas para testes autorizados. Não o utilize contra sistemas de terceiros sem permissão por escrito. Os desenvolvedores não são responsáveis por uso indevido, danos ou consequências legais.

Documentação

Exemplos de uso, referências de comandos e notas de fluxos de trabalho são mantidos na documentação:

https://docs.nimux.wiki

Destaques da Última Versão

v1.0.5 adiciona a camada de descoberta leve em torno da superfície de comandos AD/operações remotas existente:

  • Descoberta de diretórios, arquivos e vhosts HTTP com workers, recursão, extração de links, retomada e filtros de falsos positivos como -fs
  • Descoberta de subdomínios DNS com suporte a workers
  • Varredura somente leitura de compartilhamentos SMB com filtros de profundidade, tamanho, padrão e arquivos interessantes
  • Correções na enumeração de compartilhamentos SMB anônimos/sessão nula

Também inclui os trabalhos recentes de ADCS, BloodHound Legacy, execução Kerberos e captura LDAP da linha v1.0.4:

  • Fluxos de trabalho nativos de get/set de políticas ADCS para EditFlags e DisableExtensionList
  • Fluxos de solicitação/auth ADCS via RPC com suporte a solicitações UPN/SID e saída PFX
  • Saída compatível com BloodHound Legacy 4.x com dados de ACL/controle de objetos
  • Listener de captura LDAP com geração aleatória de desafio NTLM e tratamento de conexões repetidas

Integrações de IA

Arquivos de orientação para agentes e integração MCP estão disponíveis em SKILLS.md e integrations/.

O binário principal nimux permanece independente. As integrações de IA devem chamar nimux como o motor de execução nativo, preferir --json, usar --dry-run antes de gravações suportadas e exigir aprovação explícita para execução ou alterações.

Wrapper MCP

nimux-mcp é um wrapper MCP stdio separado para clientes de IA.

Localização:

root@kitploit:~
integrations/mcp/nimux-mcp

Compilação:

root@kitploit:~
cd integrations/mcp/nimux-mcp
nimble build -y

Exemplo de configuração de cliente MCP:

root@kitploit:~
{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

O wrapper suporta JSON-RPC MCP com enquadramento Content-Length, testes locais JSON-RPC delimitados por nova linha, verificações de política, portões de aprovação, redação, notificações de progresso e metadados de pivô SOCKS.

Leia mais:

https://docs.nimux.wiki/mcp-integration

Instalação

Nimble

root@kitploit:~
nimble install nimux

Baixar Versão

Artefatos de versão pré-compilados estão disponíveis no GitHub:

https://github.com/blue0x1/nimux/releases

Baixe o binário Linux mais recente ou o pacote Debian na página de versões.

Instale o pacote Debian:

root@kitploit:~
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Use o binário Linux autônomo:

root@kitploit:~
chmod +x nimux
./nimux --help
./nimux --version

Docker

A imagem de contêiner pública está disponível no GitHub Container Registry:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Execute uma varredura:

root@kitploit:~
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Execute descoberta web leve:

root@kitploit:~
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Execute varredura somente leitura de compartilhamentos SMB:

root@kitploit:~
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Execute o wrapper MCP:

root@kitploit:~
docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux está disponível no AUR:

https://aur.archlinux.org/packages/nimux

Instale com um auxiliar do AUR:

root@kitploit:~
yay -S nimux

Ou compile manualmente:

root@kitploit:~
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux está disponível no BlackArch:

root@kitploit:~
sudo pacman -S nimux

Compilar a Partir do Código-Fonte

root@kitploit:~
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Requisitos:

  • Nim 1.6.10 ou mais recente
  • Bibliotecas de desenvolvimento OpenSSL
  • Bibliotecas Kerberos
  • MinGW-w64 para compilações auxiliares do Windows usadas por alguns caminhos de execução

Pacote Debian

Compile um pacote Debian local a partir do código-fonte:

root@kitploit:~
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Exemplos Rápidos

root@kitploit:~
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

Exemplos de fluxos de trabalho de política e certificados ADCS:

root@kitploit:~
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

Listener de captura LDAP:

root@kitploit:~
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Recursos

  • Varredura TCP e UDP com sondas cientes de protocolo
  • Descoberta leve de diretórios/arquivos/vhosts HTTP e descoberta de subdomínios DNS
  • Autenticação SMB, enumeração, varredura somente leitura de compartilhamentos, operações de arquivo, coerção e fluxos de captura de tickets
  • Enumeração de LDAP e Active Directory, gravações, caminhos de ACL, roasting, RBCD, shadow credentials e suporte a ADCS
  • Modo de exportação LDAP compatível com BloodHound Legacy 4.x
  • Fluxos de trabalho Kerberos TGT, TGS, S4U, ccache, kirbi, renovação, purga e forja de tickets
  • Modos de execução WinRM, WMI, SCM, DCOM, tarefas agendadas e serviço auxiliar
  • Clientes MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS e AFP
  • Operações SAM, LSA, credenciais em cache, material DPAPI e DCSync nativo
  • Fluxos de trabalho de descoberta, backup, operações de arquivo, vinculação e modificação de políticas GPO
  • Implantação de auxiliar SOCKS e roteamento SOCKS5 global com --proxy
  • Saída JSON para automação

Famílias de Comandos

Desenvolvimento

Compile localmente:

root@kitploit:~
nimble build -y

Execute a ajuda do comando:

root@kitploit:~
./nimux --help
./nimux smb --help
./nimux kerberos --help

Créditos

Chokri Hammedi

Buy Me A Coffee

Licença

nimux é distribuído sob a GNU Affero General Public License v3.0. Consulte LICENSE.

Baixar ferramenta
ComandoFinalidade
scanDescoberta de serviços TCP e UDP
smbEnumeração SMB, verificações de autenticação, operações de arquivo e coerção
ldapConsultas AD, gravações, roasting, ACLs, RBCD, shadow credentials, ADCS
http, https, dnsDescoberta leve de web e DNS
kerberosTGT, TGS, S4U, conversão de tickets, renovação, purga, forja
winrmExecução de comandos WinRM, shell e auxiliares de arquivo
scm, bin, cim, tsch, mmcTransportes de execução remota
mssql, postgres, mysqlClientes de protocolo de banco de dados
secrets, dcsyncMaterial de credenciais e fluxos de replicação
socksImplantação de auxiliar SOCKS
put, get, ls, mkdir, rmOperações de arquivo SMB