Назад к обновлениям
New releaseSep 2, 2026

nimux v1.0.5

Чистый Nim-инструментарий для сетевой разведки и удалённого выполнения команд, предназначенный для авторизованных оценок безопасности. Поддерживает SMB, LDAP, Kerberos, WinRM, клиенты баз данных, сбор секретов, DCSync, операции с GPO и маршрутизацию через SOCKS.

Поделиться
01-nimux

Набор инструментов для сетевой разведки и удалённого выполнения на чистом Nim

License Nim Docs Release downloads

nimux — нативный набор инструментов оператора

nimux — это нативный командный интерфейс для авторизованных оценок безопасности. Он объединяет сетевую разведку, лёгкое обнаружение веб-ресурсов, проверку учётных данных, операции с Active Directory, рабочие процессы Kerberos, удалённое выполнение, перемещение файлов, сбор секретов, DCSync, операции с GPO, клиенты баз данных и маршрутизацию SOCKS в один набор инструментов на чистом Nim.

Текущий релиз: v1.0.6

Вы находитесь в официальном публичном репозитории nimux.

Уведомление

nimux создан только для авторизованного тестирования. Не используйте его против сторонних систем без письменного разрешения. Разработчики не несут ответственности за неправомерное использование, ущерб или юридические последствия.

Документация

Примеры использования, справочники команд и заметки о рабочих процессах ведутся в документации:

https://docs.nimux.wiki

Основные возможности последнего релиза

v1.0.5 добавляет лёгкий слой обнаружения вокруг существующего командного интерфейса AD/удалённых операций:

  • Обнаружение HTTP-каталогов, файлов и vhost с воркерами, рекурсией, извлечением ссылок, возобновлением и фильтрами ложных срабатываний, такими как -fs
  • Обнаружение DNS-поддоменов с поддержкой воркеров
  • Обход SMB-ресурсов только для чтения с фильтрами по глубине, размеру, шаблону и интересным файлам
  • Исправления перечисления SMB-ресурсов с анонимной/нулевой сессией

Также включает недавние работы по ADCS, BloodHound Legacy, выполнению Kerberos и захвату LDAP из линейки v1.0.4:

  • Нативные рабочие процессы получения/установки политики ADCS для EditFlags и DisableExtensionList
  • Потоки запроса/аутентификации ADCS через RPC с поддержкой запросов UPN/SID и выводом PFX
  • Вывод, совместимый с BloodHound Legacy 4.x, с данными об ACL/контроле объектов
  • Слушатель захвата LDAP с генерацией случайных NTLM-вызовов и обработкой повторных подключений

ИИ-интеграции

Файлы руководства для агентов и интеграции MCP доступны в SKILLS.md и integrations/.

Основной бинарный файл nimux остаётся независимым. ИИ-интеграции должны вызывать nimux как нативный механизм выполнения, предпочитать --json, использовать --dry-run перед поддерживаемыми операциями записи и требовать явного одобрения для выполнения или изменений.

Обёртка MCP

nimux-mcp — это отдельная обёртка MCP stdio для ИИ-клиентов.

Расположение:

integrations/mcp/nimux-mcp

Сборка:

cd integrations/mcp/nimux-mcp
nimble build -y

Пример конфигурации MCP-клиента:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

Обёртка поддерживает MCP JSON-RPC с обрамлением Content-Length, локальные тесты JSON-RPC с разделителями строк, проверки политик, шлюзы одобрения, редактирование, уведомления о ходе выполнения и метаданные SOCKS-пивота.

Подробнее:

https://docs.nimux.wiki/mcp-integration

Установка

Nimble

nimble install nimux

Загрузка релиза

Предварительно собранные артефакты релизов доступны на GitHub:

https://github.com/blue0x1/nimux/releases

Загрузите последний бинарный файл Linux или пакет Debian со страницы релизов.

Установите пакет Debian:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

Используйте автономный бинарный файл Linux:

chmod +x nimux
./nimux --help
./nimux --version

Docker

Публичный образ контейнера доступен в GitHub Container Registry:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

Запустите сканирование:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

Запустите лёгкое обнаружение веб-ресурсов:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

Запустите обход SMB-ресурсов только для чтения:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

Запустите обёртку MCP:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux доступен в AUR:

https://aur.archlinux.org/packages/nimux

Установите с помощью AUR-хелпера:

yay -S nimux

Или соберите вручную:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux доступен в BlackArch:

sudo pacman -S nimux

Сборка из исходного кода

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

Требования:

  • Nim 1.6.10 или новее
  • Библиотеки разработки OpenSSL
  • Библиотеки Kerberos
  • MinGW-w64 для сборки вспомогательных программ Windows, используемых некоторыми путями выполнения

Пакет Debian

Соберите локальный пакет Debian из исходного кода:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

Краткие примеры

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

Примеры рабочих процессов политики ADCS и сертификатов:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

Слушатель захвата LDAP:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

Возможности

  • Сканирование TCP и UDP с зондами, учитывающими протокол
  • Лёгкое обнаружение HTTP-каталогов/файлов/vhost и DNS-поддоменов
  • Аутентификация SMB, перечисление, обход ресурсов только для чтения, файловые операции, принуждение и рабочие процессы захвата билетов
  • Перечисление LDAP и Active Directory, записи, пути ACL, roasting, RBCD, теневые учётные данные и поддержка ADCS
  • Режим экспорта LDAP, совместимый с BloodHound Legacy 4.x
  • Рабочие процессы Kerberos TGT, TGS, S4U, ccache, kirbi, продление, очистка и подделка билетов
  • Режимы выполнения WinRM, WMI, SCM, DCOM, запланированных задач и вспомогательных служб
  • Клиенты MSSQL, PostgreSQL, MySQL, HTTP, HTTPS, WebDAV, FTP, SSH, RDP, VNC, NFS и AFP
  • Операции SAM, LSA, кэшированных учётных данных, материала DPAPI и нативный DCSync
  • Рабочие процессы обнаружения GPO, резервного копирования, файловых операций, связывания и изменения политик
  • Развёртывание вспомогательной программы SOCKS и глобальная маршрутизация SOCKS5 с помощью --proxy
  • Вывод JSON для автоматизации

Семейства команд

КомандаНазначение
scanОбнаружение служб TCP и UDP
smbПеречисление SMB, проверки аутентификации, файловые операции и принуждение
ldapЗапросы AD, записи, roasting, ACL, RBCD, теневые учётные данные, ADCS
http, https, dnsЛёгкое обнаружение веб-ресурсов и DNS
kerberosTGT, TGS, S4U, конвертация билетов, продление, очистка, подделка
winrmВыполнение команд WinRM, оболочка и файловые вспомогательные программы
scm, bin, cim, tsch, mmcТранспорты удалённого выполнения
mssql, postgres, mysqlКлиенты протоколов баз данных
secrets, dcsyncМатериал учётных данных и рабочие процессы репликации
socksРазвёртывание вспомогательной программы SOCKS
put, get, ls, mkdir, rmФайловые операции SMB

Разработка

Соберите локально:

nimble build -y

Запустите справку по командам:

./nimux --help
./nimux smb --help
./nimux kerberos --help

Благодарности

Chokri Hammedi

Buy Me A Coffee

Лицензия

nimux выпущен под GNU Affero General Public License v3.0. См. LICENSE.

Категории