blue0x1/nimux

GitHub: blue0x1/nimux

纯 Nim 实现的内网渗透后操作工具包,集成了网络枚举、AD 操作、Kerberos 工作流、远程执行和凭据提取等功能,面向授权安全评估场景。

Stars: 4 | Forks: 0

01-nimux

纯 Nim 网络枚举与远程执行工具包

License Nim Docs Release downloads

# nimux - 原生操作工具包 nimux 是一个用于授权安全评估的原生命令平台。它将网络枚举、凭据验证、Active Directory 操作、Kerberos 工作流、远程执行、文件传输、机密收集、DCSync、GPO 操作、数据库客户端和 SOCKS 路由整合到一个纯 Nim 工具包中。 您当前所在的是 nimux 的官方公开代码库。 - 网站:https://nimux.wiki - 文档:https://docs.nimux.wiki - 源码:https://github.com/blue0x1/nimux ## 注意事项 nimux 仅专为授权测试而构建。未经书面许可,请勿将其用于第三方系统。对于任何误用、损害或法律后果,开发者概不负责。 # 文档 使用示例、命令参考和工作流说明均保存在文档中: https://docs.nimux.wiki # 安装说明 ## 下载 Release GitHub 上提供了预构建的 Release 资产: https://github.com/blue0x1/nimux/releases 从 releases 页面下载最新的 Linux 二进制文件或 Debian 软件包。 安装 Debian 软件包: ``` sudo dpkg -i nimux_1.0_amd64.deb sudo apt --fix-broken install ``` 使用独立的 Linux 二进制文件: ``` chmod +x nimux ./nimux --help ``` ## 从源码构建 ``` git clone https://github.com/blue0x1/nimux cd nimux nimble build -y ``` 依赖要求: - Nim 1.6.10 或更高版本 - OpenSSL 开发库 - Kerberos 库 - MinGW-w64,用于部分执行路径所需的 Windows 辅助构建 ## Debian 软件包 从源码构建本地 Debian 软件包: ``` dpkg-buildpackage -us -uc -b sudo apt install ../nimux_*.deb ``` # 快速示例 ``` nimux scan 10.10.10.0/24 --ports 445,389,5985 --open nimux smb dc01.corp.local -u operator -H -d corp.local --shares --users nimux winrm host.corp.local -u operator -p '' -d corp.local --cmd whoami nimux kerberos dc01.corp.local -u operator -p '' -d corp.local --request kinit --out operator.ccache nimux scan 10.10.10.0/24 --ports 445,389,5985 --proxy socks5://127.0.0.1:1080 ``` # 功能 - 支持具备协议感知能力的 TCP 和 UDP 扫描 - SMB 身份验证、枚举、文件操作、强制攻击(coercion)和票据捕获工作流 - LDAP 和 Active Directory 枚举、写入、ACL 路径、roasting、RBCD、shadow credentials 以及 ADCS 支持 - Kerberos TGT、TGS、S4U、ccache、kirbi、续期、清除和票据伪造工作流 - WinRM、WMI、SCM、DCOM、计划任务和辅助服务执行模式 - MSSQL、PostgreSQL、MySQL、HTTP、HTTPS、WebDAV、FTP、SSH、RDP、VNC、NFS 和 AFP 客户端 - SAM、LSA、缓存凭据、DPAPI 数据和原生 DCSync 操作 - GPO 发现、备份、文件操作、链接和策略修改工作流 - SOCKS 辅助部署以及使用 `--proxy` 的全局 SOCKS5 路由 - 用于自动化的 JSON 输出 # 命令族 | 命令 | 用途 | | --- | --- | | `scan` | TCP 和 UDP 服务发现 | | `smb` | SMB 枚举、身份验证检查、文件操作和强制攻击 | | `ldap` | AD 查询、写入、roasting、ACL、RBCD、shadow credentials、ADCS | | `kerberos` | TGT、TGS、S4U、票据转换、续期、清除、伪造 | | `winrm` | WinRM 命令执行、shell 和文件辅助操作 | | `scm`、`bin`、`cim`、`tsch`、`mmc` | 远程执行传输 | | `mssql`、`postgres`、`mysql` | 数据库协议客户端 | | `secrets`、`dcsync` | 凭据材料和复制工作流 | | `socks` | SOCKS 辅助部署 | | `put`、`get`、`ls`、`mkdir`、`rm` | SMB 文件操作 | # 开发说明 在本地构建: ``` nimble build -y ``` 运行命令帮助: ``` ./nimux --help ./nimux smb --help ./nimux kerberos --help ``` # 致谢 Chokri Hammedi # 许可证 nimux 基于 GNU Affero General Public License v3.0 发布。详见 [LICENSE](LICENSE)。
标签:Active Directory, HTTP, IP 地址批量处理, Nim, PE 加载器, Plaso, 安全测试, 安全测试工具, 攻击性安全, 数据泄露, 模拟器, 网络枚举, 远程执行