
أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً.
تم الإنشاء بواسطة: Shane Young/@x90sky && Jacob Robles/@shellfail
مستوحى من: Leon Johnson/@sho-luv
يقوم Brutespray تلقائيًا بمحاولة استخدام بيانات الاعتماد الافتراضية على الخدمات المكتشفة. يأخذ مخرجات المسح من Nmap (GNMAP/XML) وNessus وNexpose وJSON والقوائم، ثم يقوم بتجربة القوة الغاشمة لبيانات الاعتماد عبر أكثر من 40 بروتوكولًا بالتوازي. مبني بلغة Go مع واجهة مستخدم طرفية تفاعلية، وقوائم كلمات مدمجة، وقدرة على الاستئناف.
go install github.com/x90skysn3k/brutespray/v2@latest
الإصدارات الثنائية | البناء من المصدر | دوكر
# من مخرجات مسح Nmap
brutespray -f nmap.gnmap -u admin -p password
# استهداف مضيف معين
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# نطاق CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# بيانات اعتماد مركبة
brutespray -H ssh://10.0.0.1:22 -C root:root
انظر جميع الأمثلة لمزيد من أنماط الاستخدام.
-m KEY:VALUE (نوع المصادقة، المسار المستهدف، مجال NTLM، إلخ.)الرموز تعكس السلوك الموثق وقت طلب السحب. الأدوات المنافسة تتغير بسرعة.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
التفاصيل الكاملة والملاحظات الخاصة بالخدمة: docs/services.md
اطبع الخدمات المكتشفة من ملف مسح باستخدام -P -q:
| الميزة | brutespray | hydra | medusa | ncrack | brutus |
|---|
| ثنائي ثابت واحد | ✅ | ❌ | ❌ | ❌ | ✅ |
| واجهة TUI تفاعلية | ✅ | ❌ | ❌ | ❌ | ❌ |
| نقطة تفتيش / استئناف | ✅ | ❌ | ❌ | ✅ | ❌ |
| وضع الرش (مراعي لقفل الحساب) | ✅ | ❌ | ❌ | ❌ | ❌ |
| مخرجات JSONL لكل محاولة | ✅ | ⚠️ | ❌ | ❌ | ❌ (الناجح فقط) |
| وكيل SOCKS5 + تدوير الوكيل | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| مفاتيح SSH سيئة مدمجة (معلمة بـ CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| أنبوب الإدخال القياسي (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| استطلاع RDP قبل المصادقة (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| استيراد Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (فقط nmap) |
معاملات لكل وحدة (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | جزئي |
| عدد الخدمات | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| الدليل | الوصف |
|---|
| التثبيت | تثبيت Go، الإصدارات الثنائية، البناء من المصدر، دوكر |
| الاستخدام | علامات CLI، ملفات التكوين، صيغ الإدخال |
| الخدمات | جميع البروتوكولات الـ 40+ مع المنافذ والحالة والملاحظات |
| الأمثلة | أنماط الاستخدام الشائعة والوصفات |
| واجهة TUI التفاعلية | اختصارات لوحة المفاتيح، الألسنة، الإعدادات المباشرة |
| المتقدمة | وضع الرش، الوكيل، الاستئناف، ضبط الأداء |
| قوائم الكلمات | نظام المانيفست، الطبقات، التجاوزات، التخصيص |
| الإخراج والتقارير | التقارير الملخصة، تكامل Metasploit/NetExec |