Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
brutespray — أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً. | Kitploit
أدوات/GitHubGitHub/x90skysn3k/brutespray
كسر كلمات المرورهجمات كلمات المروراختبار الاختراق
GitHubx90skysn3k/brutespray

brutespray

أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً.

عرض المستودعالموقع الإلكتروني
2.5k436منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Brutespray

VersiongoreleaserGo Report Card

تم الإنشاء بواسطة: Shane Young/@x90sky && Jacob Robles/@shellfail

مستوحى من: Leon Johnson/@sho-luv

الوصف

يقوم Brutespray تلقائيًا بمحاولة استخدام بيانات الاعتماد الافتراضية على الخدمات المكتشفة. يأخذ مخرجات المسح من Nmap (GNMAP/XML) وNessus وNexpose وJSON والقوائم، ثم يقوم بتجربة القوة الغاشمة لبيانات الاعتماد عبر أكثر من 40 بروتوكولًا بالتوازي. مبني بلغة Go مع واجهة مستخدم طرفية تفاعلية، وقوائم كلمات مدمجة، وقدرة على الاستئناف.

التثبيت السريع

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

الإصدارات الثنائية | البناء من المصدر | دوكر

بداية سريعة

root@kitploit:~
# من مخرجات مسح Nmap
brutespray -f nmap.gnmap -u admin -p password

# استهداف مضيف معين
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# نطاق CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# بيانات اعتماد مركبة
brutespray -H ssh://10.0.0.1:22 -C root:root

انظر جميع الأمثلة لمزيد من أنماط الاستخدام.

عرض توضيحي

الميزات

  • أكثر من 40 بروتوكولًا — SSH، FTP، RDP، SMB، MySQL، PostgreSQL، Redis، LDAP، WinRM، والمزيد
  • معاملات الوحدات — إعدادات لكل وحدة عبر -m KEY:VALUE (نوع المصادقة، المسار المستهدف، مجال NTLM، إلخ.)
  • دعم متعدد المصادقات — اكتشاف تلقائي لـ HTTP Digest/NTLM، SMTP PLAIN/LOGIN، IMAP/POP3 SASL، SMB pass-the-hash
  • واجهة TUI تفاعلية — علامات تبويب، إعدادات حية، إيقاف/استئناف المضيفين (التفاصيل)
  • صيغ إدخال متعددة — Nmap GNMAP/XML، Nessus، Nexpose، JSON، قوائم (التفاصيل)
  • وضع رش كلمات المرور — رش يراعي قفل الحساب مع تأخيرات قابلة للتكوين (التفاصيل)
  • وكيل SOCKS5 — دعم كامل للوكيل مع المصادقة (التفاصيل)
  • الاستئناف ونقاط التفتيش — مقاطعة بـ Ctrl+C، استئناف لاحقًا (التفاصيل)
  • قوائم كلمات مدمجة — نظام مانيفست متعدد الطبقات مُجمّع في الملف الثنائي (التفاصيل)
  • تقارير ملخصة — JSON، CSV، Metasploit RC، نصوص NetExec (التفاصيل)
  • ضبط الأداء — خيوط ديناميكية، قاطع دائرة، تحديد المعدل (التفاصيل)
  • ملفات تكوين YAML — إعدادات لكل مهمة (التفاصيل)

كيف يقارن Brutespray

الرموز تعكس السلوك الموثق وقت طلب السحب. الأدوات المنافسة تتغير بسرعة.

الخدمات المدعومة

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

التفاصيل الكاملة والملاحظات الخاصة بالخدمة: docs/services.md

اطبع الخدمات المكتشفة من ملف مسح باستخدام -P -q:

التوثيق

تاريخ النجوم

Star History Chart

تنزيل الأداة
الميزةbrutesprayhydramedusancrackbrutus
ثنائي ثابت واحد✅❌❌❌✅
واجهة TUI تفاعلية✅❌❌❌❌
نقطة تفتيش / استئناف✅❌❌✅❌
وضع الرش (مراعي لقفل الحساب)✅❌❌❌❌
مخرجات JSONL لكل محاولة✅⚠️❌❌❌ (الناجح فقط)
وكيل SOCKS5 + تدوير الوكيل✅⚠️❌❌❌
مفاتيح SSH سيئة مدمجة (معلمة بـ CVE)✅❌❌❌✅
أنبوب الإدخال القياسي (naabu / fingerprintx / masscan)✅❌❌❌✅
استطلاع RDP قبل المصادقة (NLA / sticky-keys)✅❌❌❌✅
استيراد Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (فقط nmap)
معاملات لكل وحدة (-m KEY:VAL)✅❌❌❌جزئي
عدد الخدمات4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
الدليلالوصف
التثبيتتثبيت Go، الإصدارات الثنائية، البناء من المصدر، دوكر
الاستخدامعلامات CLI، ملفات التكوين، صيغ الإدخال
الخدماتجميع البروتوكولات الـ 40+ مع المنافذ والحالة والملاحظات
الأمثلةأنماط الاستخدام الشائعة والوصفات
واجهة TUI التفاعليةاختصارات لوحة المفاتيح، الألسنة، الإعدادات المباشرة
المتقدمةوضع الرش، الوكيل، الاستئناف، ضبط الأداء
قوائم الكلماتنظام المانيفست، الطبقات، التجاوزات، التخصيص
الإخراج والتقاريرالتقارير الملخصة، تكامل Metasploit/NetExec