返回更新列表
新发布Sep 2, 2026

nimux v1.0.5

纯 Nim 编写的网络枚举与远程执行工具包,适用于授权安全评估。支持 SMB、LDAP、Kerberos、WinRM、数据库客户端、机密收集、DCSync、GPO 操作及 SOCKS 路由。

分享
01-nimux

纯 Nim 编写的网络枚举与远程执行工具包

License Nim Docs Release downloads

nimux - 原生操作员工具包

nimux 是一个面向授权安全评估的原生命令界面。它将网络枚举、轻量级 Web 发现、凭据验证、Active Directory 操作、Kerberos 工作流、远程执行、文件传输、机密收集、DCSync、GPO 操作、数据库客户端和 SOCKS 路由整合到一个纯 Nim 工具包中。

当前版本:v1.0.6

您正在访问 nimux 的官方公共仓库。

声明

nimux 仅用于授权测试。未经书面许可,请勿将其用于第三方系统。开发者不对滥用、损害或法律后果负责。

文档

使用示例、命令参考和工作流说明均维护在文档中:

https://docs.nimux.wiki

最新版本亮点

v1.0.5 在现有 AD/远程操作命令界面上新增了轻量级发现层:

  • 支持 worker、递归、链接提取、断点续传以及 -fs 等误报过滤器的 HTTP 目录、文件和 vhost 发现
  • 支持 worker 的 DNS 子域发现
  • 具有深度、大小、模式和有趣文件过滤器的只读 SMB 共享爬取
  • 匿名/空会话 SMB 共享枚举修复

它还包含了来自 v1.0.4 系列的近期 ADCS、BloodHound Legacy、Kerberos 执行和 LDAP 捕获工作:

  • 用于 EditFlagsDisableExtensionList 的原生 ADCS 策略获取/设置工作流
  • 支持 UPN/SID 请求和 PFX 输出的 RPC ADCS 请求/认证流程
  • 具有 ACL/对象控制数据的 BloodHound Legacy 4.x 兼容输出
  • 具有随机 NTLM 挑战生成和重复连接处理的 LDAP 捕获监听器

AI 集成

代理指南和 MCP 集成文件位于 SKILLS.mdintegrations/ 中。

核心 nimux 二进制文件保持独立。AI 集成应将 nimux 作为原生执行引擎调用,优先使用 --json,在支持的写入操作前使用 --dry-run,并要求对执行或更改进行明确批准。

MCP 包装器

nimux-mcp 是面向 AI 客户端的独立 MCP stdio 包装器。

位置:

integrations/mcp/nimux-mcp

构建:

cd integrations/mcp/nimux-mcp
nimble build -y

MCP 客户端配置示例:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

该包装器支持 MCP Content-Length 帧格式的 JSON-RPC、本地换行分隔的 JSON-RPC 测试、策略检查、批准门控、脱敏、进度通知和 SOCKS 跳板元数据。

了解更多:

https://docs.nimux.wiki/mcp-integration

安装

Nimble

nimble install nimux

下载发布版

预构建的发布资产可在 GitHub 上获取:

https://github.com/blue0x1/nimux/releases

从发布页面下载最新的 Linux 二进制文件或 Debian 包。

安装 Debian 包:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

使用独立的 Linux 二进制文件:

chmod +x nimux
./nimux --help
./nimux --version

Docker

公共容器镜像可从 GitHub Container Registry 获取:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

运行扫描:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

运行轻量级 Web 发现:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

运行只读 SMB 爬取:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

运行 MCP 包装器:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux 可在 AUR 上获取:

https://aur.archlinux.org/packages/nimux

使用 AUR 助手安装:

yay -S nimux

或手动构建:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux 可在 BlackArch 中获取:

sudo pacman -S nimux

从源码构建

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

依赖要求:

  • Nim 1.6.10 或更高版本
  • OpenSSL 开发库
  • Kerberos 库
  • 用于某些执行路径使用的 Windows 辅助构建的 MinGW-w64

Debian 包

从源码构建本地 Debian 包:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

快速示例

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

ADCS 策略和证书工作流示例:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

LDAP 捕获监听器:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

功能特性

  • 具有协议感知探测的 TCP 和 UDP 扫描
  • 轻量级 HTTP 目录/文件/vhost 发现和 DNS 子域发现
  • SMB 认证、枚举、只读共享爬取、文件操作、强制认证和票据捕获工作流
  • LDAP 和 Active Directory 枚举、写入、ACL 路径、roasting、RBCD、影子凭据和 ADCS 支持
  • BloodHound Legacy 4.x 兼容的 LDAP 导出模式
  • Kerberos TGT、TGS、S4U、ccache、kirbi、续期、清除和票据伪造工作流
  • WinRM、WMI、SCM、DCOM、计划任务和辅助服务执行模式
  • MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS 和 AFP 客户端
  • SAM、LSA、缓存凭据、DPAPI 材料和原生 DCSync 操作
  • GPO 发现、备份、文件操作、链接和策略修改工作流
  • SOCKS 辅助部署和通过 --proxy 的全局 SOCKS5 路由
  • 面向自动化的 JSON 输出

命令族

命令用途
scanTCP 和 UDP 服务发现
smbSMB 枚举、认证检查、文件操作和强制认证
ldapAD 查询、写入、roasting、ACL、RBCD、影子凭据、ADCS
httphttpsdns轻量级 Web 和 DNS 发现
kerberosTGT、TGS、S4U、票据转换、续期、清除、伪造
winrmWinRM 命令执行、shell 和文件辅助
scmbincimtschmmc远程执行传输
mssqlpostgresmysql数据库协议客户端
secretsdcsync凭据材料和复制工作流
socksSOCKS 辅助部署
putgetlsmkdirrmSMB 文件操作

开发

本地构建:

nimble build -y

运行命令帮助:

./nimux --help
./nimux smb --help
./nimux kerberos --help

致谢

Chokri Hammedi

Buy Me A Coffee

许可证

nimux 根据 GNU Affero 通用公共许可证 v3.0 发布。请参阅 LICENSE

分类