
nimux v1.0.5
纯 Nim 编写的网络枚举与远程执行工具包,适用于授权安全评估。支持 SMB、LDAP、Kerberos、WinRM、数据库客户端、机密收集、DCSync、GPO 操作及 SOCKS 路由。
纯 Nim 编写的网络枚举与远程执行工具包
nimux - 原生操作员工具包
nimux 是一个面向授权安全评估的原生命令界面。它将网络枚举、轻量级 Web 发现、凭据验证、Active Directory 操作、Kerberos 工作流、远程执行、文件传输、机密收集、DCSync、GPO 操作、数据库客户端和 SOCKS 路由整合到一个纯 Nim 工具包中。
当前版本:v1.0.6
您正在访问 nimux 的官方公共仓库。
声明
nimux 仅用于授权测试。未经书面许可,请勿将其用于第三方系统。开发者不对滥用、损害或法律后果负责。
文档
使用示例、命令参考和工作流说明均维护在文档中:
最新版本亮点
v1.0.5 在现有 AD/远程操作命令界面上新增了轻量级发现层:
- 支持 worker、递归、链接提取、断点续传以及
-fs等误报过滤器的 HTTP 目录、文件和 vhost 发现 - 支持 worker 的 DNS 子域发现
- 具有深度、大小、模式和有趣文件过滤器的只读 SMB 共享爬取
- 匿名/空会话 SMB 共享枚举修复
它还包含了来自 v1.0.4 系列的近期 ADCS、BloodHound Legacy、Kerberos 执行和 LDAP 捕获工作:
- 用于
EditFlags和DisableExtensionList的原生 ADCS 策略获取/设置工作流 - 支持 UPN/SID 请求和 PFX 输出的 RPC ADCS 请求/认证流程
- 具有 ACL/对象控制数据的 BloodHound Legacy 4.x 兼容输出
- 具有随机 NTLM 挑战生成和重复连接处理的 LDAP 捕获监听器
AI 集成
代理指南和 MCP 集成文件位于 SKILLS.md 和 integrations/ 中。
核心 nimux 二进制文件保持独立。AI 集成应将 nimux 作为原生执行引擎调用,优先使用 --json,在支持的写入操作前使用 --dry-run,并要求对执行或更改进行明确批准。
MCP 包装器
nimux-mcp 是面向 AI 客户端的独立 MCP stdio 包装器。
位置:
integrations/mcp/nimux-mcp
构建:
cd integrations/mcp/nimux-mcp
nimble build -y
MCP 客户端配置示例:
{
"mcpServers": {
"nimux": {
"command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
"env": {
"NIMUX_BIN": "/usr/local/bin/nimux",
"NIMUX_MCP_POLICY": "/path/to/policy.json"
}
}
}
}
该包装器支持 MCP Content-Length 帧格式的 JSON-RPC、本地换行分隔的 JSON-RPC 测试、策略检查、批准门控、脱敏、进度通知和 SOCKS 跳板元数据。
了解更多:
https://docs.nimux.wiki/mcp-integration
安装
Nimble
nimble install nimux
下载发布版
预构建的发布资产可在 GitHub 上获取:
https://github.com/blue0x1/nimux/releases
从发布页面下载最新的 Linux 二进制文件或 Debian 包。
安装 Debian 包:
sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install
使用独立的 Linux 二进制文件:
chmod +x nimux
./nimux --help
./nimux --version
Docker
公共容器镜像可从 GitHub Container Registry 获取:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help
运行扫描:
docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
scan 10.10.10.0/24 --port 445,389,5985 --open
运行轻量级 Web 发现:
nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json
运行只读 SMB 爬取:
nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760
运行 MCP 包装器:
docker run --rm -i --network host --entrypoint nimux_mcp \
ghcr.io/blue0x1/nimux:latest
Arch Linux AUR
nimux 可在 AUR 上获取:
https://aur.archlinux.org/packages/nimux
使用 AUR 助手安装:
yay -S nimux
或手动构建:
git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si
BlackArch
nimux 可在 BlackArch 中获取:
sudo pacman -S nimux
从源码构建
git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y
依赖要求:
- Nim 1.6.10 或更高版本
- OpenSSL 开发库
- Kerberos 库
- 用于某些执行路径使用的 Windows 辅助构建的 MinGW-w64
Debian 包
从源码构建本地 Debian 包:
dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb
快速示例
nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080
ADCS 策略和证书工作流示例:
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA --adcs-get-disable-extension-list
nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
--adcs-policy --ca CORP-CA \
--adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2
nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
--adcs-request --adcs-rpc --ca CORP-CA --template User \
--upn <admin>@example.local \
--sid S-1-5-21-1111111111-2222222222-3333333333-500 \
--out <admin>.pfx
LDAP 捕获监听器:
nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788
功能特性
- 具有协议感知探测的 TCP 和 UDP 扫描
- 轻量级 HTTP 目录/文件/vhost 发现和 DNS 子域发现
- SMB 认证、枚举、只读共享爬取、文件操作、强制认证和票据捕获工作流
- LDAP 和 Active Directory 枚举、写入、ACL 路径、roasting、RBCD、影子凭据和 ADCS 支持
- BloodHound Legacy 4.x 兼容的 LDAP 导出模式
- Kerberos TGT、TGS、S4U、ccache、kirbi、续期、清除和票据伪造工作流
- WinRM、WMI、SCM、DCOM、计划任务和辅助服务执行模式
- MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS 和 AFP 客户端
- SAM、LSA、缓存凭据、DPAPI 材料和原生 DCSync 操作
- GPO 发现、备份、文件操作、链接和策略修改工作流
- SOCKS 辅助部署和通过
--proxy的全局 SOCKS5 路由 - 面向自动化的 JSON 输出
命令族
| 命令 | 用途 |
|---|---|
scan | TCP 和 UDP 服务发现 |
smb | SMB 枚举、认证检查、文件操作和强制认证 |
ldap | AD 查询、写入、roasting、ACL、RBCD、影子凭据、ADCS |
http、https、dns | 轻量级 Web 和 DNS 发现 |
kerberos | TGT、TGS、S4U、票据转换、续期、清除、伪造 |
winrm | WinRM 命令执行、shell 和文件辅助 |
scm、bin、cim、tsch、mmc | 远程执行传输 |
mssql、postgres、mysql | 数据库协议客户端 |
secrets、dcsync | 凭据材料和复制工作流 |
socks | SOCKS 辅助部署 |
put、get、ls、mkdir、rm | SMB 文件操作 |
开发
本地构建:
nimble build -y
运行命令帮助:
./nimux --help
./nimux smb --help
./nimux kerberos --help
致谢
Chokri Hammedi
许可证
nimux 根据 GNU Affero 通用公共许可证 v3.0 发布。请参阅 LICENSE。
