
Чистый Nim-инструментарий для сетевой разведки и удалённого выполнения команд, предназначенный для авторизованных оценок безопасности. Поддерживает SMB, LDAP, Kerberos, WinRM, клиенты баз данных, сбор секретов, DCSync, операции с GPO и маршрутизацию через SOCKS.
Набор инструментов для сетевой разведки и удалённого выполнения на чистом Nim
nimux — это нативный командный интерфейс для авторизованных оценок безопасности. Он объединяет сетевую разведку, лёгкое обнаружение веб-ресурсов, проверку учётных данных, операции с Active Directory, рабочие процессы Kerberos, удалённое выполнение, перемещение файлов, сбор секретов, DCSync, операции с GPO, клиенты баз данных и маршрутизацию SOCKS в один набор инструментов на чистом Nim.
Текущий релиз: v1.0.6
Вы находитесь в официальном публичном репозитории nimux.
nimux создан только для авторизованного тестирования. Не используйте его против сторонних систем без письменного разрешения. Разработчики не несут ответственности за неправомерное использование, ущерб или юридические последствия.
Примеры использования, справочники команд и заметки о рабочих процессах ведутся в документации:
v1.0.5 добавляет лёгкий слой обнаружения вокруг существующего командного интерфейса AD/удалённых операций:
-fsТакже включает недавние работы по ADCS, BloodHound Legacy, выполнению Kerberos и захвату LDAP из линейки v1.0.4:
EditFlags и DisableExtensionListФайлы руководства для агентов и интеграции MCP доступны в SKILLS.md и integrations/.
Основной бинарный файл nimux остаётся независимым. ИИ-интеграции должны вызывать nimux как нативный механизм выполнения, предпочитать --json, использовать --dry-run перед поддерживаемыми операциями записи и требовать явного одобрения для выполнения или изменений.
nimux-mcp — это отдельная обёртка MCP stdio для ИИ-клиентов.
Расположение:
integrations/mcp/nimux-mcp
Сборка:
cd integrations/mcp/nimux-mcp
nimble build -y
Пример конфигурации MCP-клиента:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
Обёртка поддерживает MCP JSON-RPC с обрамлением Content-Length, локальные тесты JSON-RPC с разделителями строк, проверки политик, шлюзы одобрения, редактирование, уведомления о ходе выполнения и метаданные SOCKS-пивота.
Подробнее:
https://docs.nimux.wiki/mcp-integration
nimble install nimux
Предварительно собранные артефакты релизов доступны на GitHub:
https://github.com/blue0x1/nimux/releases
Загрузите последний бинарный файл Linux или пакет Debian со страницы релизов.
Установите пакет Debian:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
Используйте автономный бинарный файл Linux:
chmod +x nimux
./nimux --help
./nimux --version
Публичный образ контейнера доступен в GitHub Container Registry:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
Запустите сканирование:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
Запустите лёгкое обнаружение веб-ресурсов:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
Запустите обход SMB-ресурсов только для чтения:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
Запустите обёртку MCP:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
nimux доступен в AUR:
https://aur.archlinux.org/packages/nimux
Установите с помощью AUR-хелпера:
yay -S nimux
Или соберите вручную:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
nimux доступен в BlackArch:
sudo pacman -S nimux
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
Требования:
Соберите локальный пакет Debian из исходного кода:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
Примеры рабочих процессов политики ADCS и сертификатов:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
Слушатель захвата LDAP:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
--proxyСоберите локально:
nimble build -y
Запустите справку по командам:
./nimux --help
./nimux smb --help
./nimux kerberos --help
Chokri Hammedi
nimux выпущен под GNU Affero General Public License v3.0. См. LICENSE.
| Команда | Назначение |
|---|
scan | Обнаружение служб TCP и UDP |
smb | Перечисление SMB, проверки аутентификации, файловые операции и принуждение |
ldap | Запросы AD, записи, roasting, ACL, RBCD, теневые учётные данные, ADCS |
http, https, dns | Лёгкое обнаружение веб-ресурсов и DNS |
kerberos | TGT, TGS, S4U, конвертация билетов, продление, очистка, подделка |
winrm | Выполнение команд WinRM, оболочка и файловые вспомогательные программы |
scm, bin, cim, tsch, mmc | Транспорты удалённого выполнения |
mssql, postgres, mysql | Клиенты протоколов баз данных |
secrets, dcsync | Материал учётных данных и рабочие процессы репликации |
socks | Развёртывание вспомогательной программы SOCKS |
put, get, ls, mkdir, rm | Файловые операции SMB |