
أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً.
أنشأه: Shane Young/@x90sky && Jacob Robles/@shellfail
مستوحى من: Leon Johnson/@sho-luv
يحاول Brutespray تلقائيًا استخدام بيانات الاعتماد الافتراضية على الخدمات المكتشفة. يأخذ مخرجات الفحص من Nmap (GNMAP/XML) وNessus وNexpose وJSON والقوائم، ثم يقوم باختراق بيانات الاعتماد عبر أكثر من 40 بروتوكولًا بالتوازي. مبني بلغة Go مع واجهة طرفية تفاعلية، وقوائم كلمات مدمجة، وقدرة على الاستئناف.
go install github.com/x90skysn3k/brutespray/v2@latest
ملفات الإصدار الثنائية | البناء من المصدر | Docker
# من مخرجات فحص Nmap
brutespray -f nmap.gnmap -u admin -p password
# استهداف مضيف محدد
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# نطاق CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# بيانات اعتماد مركبة
brutespray -H ssh://10.0.0.1:22 -C root:root
راجع جميع الأمثلة لمزيد من أنماط الاستخدام.
-m KEY:VALUE (نوع المصادقة، مسار الهدف، مجال NTLM، إلخ.)تعكس الرموز السلوك الموثق وقت تقديم الطلب. الأدوات المنافسة تتغير بسرعة.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
التفاصيل الكاملة وملاحظات خاصة بالخدمات: docs/services.md
اطبع الخدمات المكتشفة من ملف فحص باستخدام -P -q:
| الميزة | brutespray | hydra | medusa | ncrack | brutus |
|---|
| ملف ثنائي ثابت واحد | ✅ | ❌ | ❌ | ❌ | ✅ |
| واجهة طرفية تفاعلية | ✅ | ❌ | ❌ | ❌ | ❌ |
| نقاط توقف / استئناف | ✅ | ❌ | ❌ | ✅ | ❌ |
| وضع الرش (يراعي القفل) | ✅ | ❌ | ❌ | ❌ | ❌ |
| مخرجات JSONL لكل محاولة | ✅ | ⚠️ | ❌ | ❌ | ❌ (النجاح فقط) |
| SOCKS5 + تدوير الوكيل | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| مفاتيح SSH الضعيفة المدمجة (موسومة بـ CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| إدخال خط الأنابيب (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| استطلاع RDP قبل المصادقة (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| استيراد Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap فقط) |
معلمات لكل وحدة (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | جزئي |
| عدد الخدمات | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| الدليل | الوصف |
|---|
| التثبيت | تثبيت Go، ملفات الإصدار الثنائية، البناء من المصدر، Docker |
| الاستخدام | خيارات سطر الأوامر، ملفات الإعدادات، تنسيقات الإدخال |
| الخدمات | جميع البروتوكولات الأربعين+ مع المنافذ والحالة والملاحظات |
| الأمثلة | أنماط ووصفات الاستخدام الشائعة |
| الواجهة التفاعلية | اختصارات لوحة المفاتيح، التبويبات، النتائج، الإعدادات المباشرة |
| المتقدمة | وضع الرش، الوكيل، الاستئناف، ضبط الأداء |
| قوائم الكلمات | نظام القوائم، الطبقات، التجاوزات، التخصيص |
| المخرجات والتقارير | التقارير الملخصة، تكامل Metasploit/NetExec |