Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nimux — 纯 Nim 编写的网络枚举与远程执行工具包,适用于授权安全评估。支持 SMB、LDAP、Kerberos、WinRM、数据库客户端、机密收集、DCSync、GPO 操作及 SOCKS 路由。 | Kitploit
工具/GitHubGitHub/blue0x1/nimux
权限提升漏洞利用横向移动信息收集后渗透利用渗透测试命令与控制身份验证红队
GitHubblue0x1/nimux

nimux

纯 Nim 编写的网络枚举与远程执行工具包,适用于授权安全评估。支持 SMB、LDAP、Kerberos、WinRM、数据库客户端、机密收集、DCSync、GPO 操作及 SOCKS 路由。

4304天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
01-nimux

纯 Nim 网络枚举与远程执行工具包

License Nim Docs Release downloads

nimux - 原生操作员工具包

nimux 是用于授权安全评估的原生命令界面。它将网络枚举、轻量级 Web 发现、凭据验证、Active Directory 操作、Kerberos 工作流、远程执行、文件传输、机密收集、DCSync、GPO 操作、数据库客户端和 SOCKS 路由整合到一个纯 Nim 工具包中。

当前版本:v1.0.6

您正在访问 nimux 的官方公共仓库。

  • 网站:https://nimux.wiki
  • 文档:https://docs.nimux.wiki
  • 源码:https://github.com/blue0x1/nimux

声明

nimux 仅用于授权测试。未经书面许可,请勿将其用于第三方系统。开发者不对误用、损害或法律后果负责。

文档

使用示例、命令参考和工作流说明维护在文档中:

https://docs.nimux.wiki

AI 集成

Agent 指南和 MCP 集成文件位于 SKILLS.md 和 integrations/ 中。

核心 nimux 二进制文件保持独立。AI 集成应将 nimux 作为原生执行引擎调用,优先使用 --json,在支持的写入操作前使用 --dry-run,并且执行或更改需要明确批准。

MCP 封装

nimux-mcp 是面向 AI 客户端的独立 MCP stdio 封装。

位置:

integrations/mcp/nimux-mcp

构建:

cd integrations/mcp/nimux-mcp
nimble build -y

MCP 客户端配置示例:

{
  "mcpServers": {
    "nimux": {
      "command": "/path/to/nimux/integrations/mcp/nimux-mcp/nimux_mcp",
      "env": {
        "NIMUX_BIN": "/usr/local/bin/nimux",
        "NIMUX_MCP_POLICY": "/path/to/policy.json"
      }
    }
  }
}

该封装支持 MCP Content-Length 帧格式的 JSON-RPC、本地换行分隔的 JSON-RPC 测试、策略检查、审批门控、脱敏、进度通知和 SOCKS 跳板元数据。

了解更多:

https://docs.nimux.wiki/mcp-integration

安装

Nimble

Nimble 从源码构建 nimux,因此必须先安装原生开发库。在 Kali、Debian 或 Ubuntu 上:

sudo apt update
sudo apt install -y build-essential ca-certificates git libssl-dev libkrb5-dev
nimble install nimux

不要使用 sudo 运行 Nimble。如果 Nimble 报告 SSL 证书错误,请在重试前刷新系统 CA 存储:

sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
nimble refresh

MinGW-w64 对于基础安装是可选的,但对于构建 Windows 辅助二进制文件的执行路径是必需的:

sudo apt install -y mingw-w64

下载发行版

预构建的发行版资源可在 GitHub 上获取:

https://github.com/blue0x1/nimux/releases

从发布页面下载最新的 Linux 二进制文件或 Debian 软件包。

安装 Debian 软件包:

sudo dpkg -i nimux_*_amd64.deb
sudo apt --fix-broken install

使用独立 Linux 二进制文件:

chmod +x nimux
./nimux --help
./nimux --version

Docker

公共容器镜像可从 GitHub Container Registry 获取:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest --help

运行扫描:

docker run --rm -it --network host ghcr.io/blue0x1/nimux:latest \
  scan 10.10.10.0/24 --port 445,389,5985 --open

运行轻量级 Web 发现:

nimux http app.example.local --dirs words.txt --workers 100 --status 200,301,302,403 --baseline
nimux http app.example.local --dirs words.txt --auto-calibrate --recursion --depth 2 --extract-links
nimux http app.example.local --files words.txt --extensions php,txt,bak --workers 100 --filter-regex 'Not Found' -fs 325
nimux http 192.0.2.10 --vhosts vhosts.txt -d app.example.local --workers 100 --resume seen.jsonl --json
nimux dns app.example.local --subdomains subdomains.txt --workers 200 --json

运行只读 SMB 爬取:

nimux smb files01.example.local --shares
nimux smb files01.example.local --spider --share Public --max-depth 3
nimux smb files01.example.local --spider --interesting --size-limit 10485760

运行 MCP 封装:

docker run --rm -i --network host --entrypoint nimux_mcp \
  ghcr.io/blue0x1/nimux:latest

Arch Linux AUR

nimux 已在 AUR 上提供:

https://aur.archlinux.org/packages/nimux

使用 AUR 助手安装:

yay -S nimux

或手动构建:

git clone https://aur.archlinux.org/nimux.git
cd nimux
makepkg -si

BlackArch

nimux 已在 BlackArch 中提供:

sudo pacman -S nimux

从源码构建

git clone https://github.com/blue0x1/nimux
cd nimux
nimble build -y

要求:

  • Nim 1.6.10 或更高版本
  • OpenSSL 开发库
  • Kerberos 库
  • 用于某些执行路径所需的 Windows 辅助构建的 MinGW-w64

Debian 软件包

从源码构建本地 Debian 软件包:

dpkg-buildpackage -us -uc -b
sudo apt install ../nimux_*.deb

快速示例

nimux scan 10.10.10.0/24 --port 445,389,5985 --open
nimux smb dc01.example.local -u operator -H <nt_hash> -d example.local --shares --users
nimux smb files01.example.local -u operator -p '<password>' -d example.local --spider --max-depth 3 --interesting
nimux ldap dc01.example.local -u operator -p '<password>' -d example.local --bloodhound --legacy --bloodhound-out bh-legacy.zip
nimux winrm host.example.local -u operator -p '<password>' -d example.local --cmd whoami
nimux kerberos dc01.example.local -u operator -p '<password>' -d example.local --request kinit --out <ccache>
nimux scan 10.10.10.0/24 --port 445,389,5985 --proxy socks5://127.0.0.1:1080

ADCS 策略和证书工作流示例:

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA --adcs-get-disable-extension-list

nimux ldap dc01.example.local -u '<gmsa-account>$' -H <nt_hash> -d EXAMPLE.LOCAL \
  --adcs-policy --ca CORP-CA \
  --adcs-set-disable-extension-list 1.3.6.1.4.1.311.25.2

nimux ldap dc01.example.local -u <service-user> -p '<password>' -d EXAMPLE.LOCAL \
  --adcs-request --adcs-rpc --ca CORP-CA --template User \
  --upn <admin>@example.local \
  --sid S-1-5-21-1111111111-2222222222-3333333333-500 \
  --out <admin>.pfx

LDAP 捕获监听器:

nimux ldap --server
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222
nimux ldap --server --srvhost 0.0.0.0 --srvport 2222 --challenge 1122334455667788

功能

  • 支持协议感知探测的 TCP 和 UDP 扫描
  • 轻量级 HTTP 目录/文件/虚拟主机发现和 DNS 子域发现
  • SMB 认证、枚举、只读共享爬取、文件操作、强制认证和票据捕获工作流
  • LDAP 和 Active Directory 枚举、写入、ACL 路径、roasting、RBCD、影子凭据和 ADCS 支持
  • BloodHound Legacy 4.x 兼容的 LDAP 导出模式
  • Kerberos TGT、TGS、S4U、ccache、kirbi、续期、清除和票据伪造工作流
  • WinRM、WMI、SCM、DCOM、计划任务和辅助服务执行模式
  • MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS 和 AFP 客户端
  • SAM、LSA、缓存凭据、DPAPI 材料和原生 DCSync 操作
  • GPO 发现、备份、文件操作、链接和策略修改工作流
  • SOCKS 辅助部署和通过 --proxy 的全局 SOCKS5 路由
  • 用于自动化的 JSON 输出

命令族

命令用途
scanTCP 和 UDP 服务发现
smbSMB 枚举、认证检查、文件操作和强制认证
ldapAD 查询、写入、roasting、ACL、RBCD、影子凭据、ADCS
http、https、dns轻量级 Web 和 DNS 发现
kerberosTGT、TGS、S4U、票据转换、续期、清除、伪造
winrmWinRM 命令执行、shell 和文件辅助
scm、bin、cim、tsch、mmc远程执行传输
mssql、postgres、mysql数据库协议客户端
secrets、dcsync凭据材料和复制工作流
socksSOCKS 辅助部署
put、get、ls、mkdir、rmSMB 文件操作

开发

本地构建:

nimble build -y

运行命令帮助:

./nimux --help
./nimux smb --help
./nimux kerberos --help

致谢

Chokri Hammedi

Buy Me A Coffee

许可证

nimux 在 GNU Affero General Public License v3.0 下发布。参见 LICENSE。

下载工具