
Чистый Nim-инструментарий для сетевой разведки и удалённого выполнения команд, предназначенный для авторизованных оценок безопасности. Поддерживает SMB, LDAP, Kerberos, WinRM, клиенты баз данных, сбор секретов, DCSync, операции с GPO и маршрутизацию через SOCKS.
Инструментарий для сетевого перечисления и удалённого выполнения на чистом Nim
nimux — это нативная командная оболочка для авторизованных проверок безопасности. Она объединяет сетевое перечисление, облегчённое веб-обнаружение, проверку учётных данных, операции Active Directory, рабочие процессы Kerberos, удалённое выполнение, перемещение файлов, сбор секретов, DCSync, операции с GPO, клиенты баз данных и SOCKS-маршрутизацию в один инструментарий на чистом Nim.
Текущий релиз: v1.0.6
Вы находитесь на официальном публичном репозитории nimux.
nimux создан только для авторизованного тестирования. Не используйте его против сторонних систем без письменного разрешения. Разработчики не несут ответственности за неправомерное использование, ущерб или юридические последствия.
Примеры использования, справочники команд и заметки о рабочих процессах поддерживаются в документации:
Руководства для агентов и файлы интеграции MCP доступны в SKILLS.md и integrations/.
Основной бинарный файл nimux остаётся независимым. Интеграции с ИИ должны вызывать nimux как нативный движок выполнения, предпочитать --json, использовать --dry-run перед поддерживаемыми операциями записи и требовать явного одобрения для выполнения или изменений.
nimux-mcp — это отдельная обёртка MCP stdio для клиентов ИИ.
Расположение:
integrations/mcp/nimux-mcp
Сборка:
cd integrations/mcp/nimux-mcp
nimble build -y
Пример конфигурации клиента MCP:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Обёртка поддерживает JSON-RPC с фреймингом Content-Length в MCP, локальные тесты JSON-RPC с разделением по новым строкам, проверки политик, шлюзы одобрения, редактирование, уведомления о прогрессе и метаданные SOCKS-пивота.
Подробнее:
https://docs.nimux.wiki/mcp-integration
Nimble собирает nimux из исходного кода, поэтому сначала необходимо установить библиотеки для нативной разработки. В Kali, Debian или Ubuntu:
sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux
Не запускайте Nimble с sudo. Если Nimble сообщает об ошибке SSL-сертификата,
обновите системное хранилище CA перед повторной попыткой:
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh
MinGW-w64 необязателен для базовой установки, но требуется для путей выполнения, которые собирают вспомогательные бинарные файлы Windows:
sudo apt install -y mingw-w64
Готовые релизные артефакты доступны на GitHub:
https://github.com/blue0x1/nimux/releases
Загрузите последний бинарный файл для Linux или пакет Debian со страницы релизов.
Установите пакет Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Используйте автономный бинарный файл Linux:
chmod +x nimux
./nimux --help
./nimux --version
Публичный образ контейнера доступен в GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Запуск сканирования:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Запуск облегчённого веб-обнаружения:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Запуск SMB-паука в режиме только чтения:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Запуск обёртки MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux доступен в AUR:
https://aur.archlinux.org/packages/nimux
Установка с помощью помощника AUR:
yay -S nimux
Или сборка вручную:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux доступен в BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Требования:
Сборка локального пакета Debian из исходного кода:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Примеры политики ADCS и рабочего процесса сертификатов:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Слушатель захвата LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788