Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
brutespray — أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً. | Kitploit
أدوات/GitHubGitHub/x90skysn3k/brutespray
كسر كلمات المرورهجمات كلمات المروراختبار الاختراق
GitHubx90skysn3k/brutespray

brutespray

أداة سريعة لاختراق بيانات الاعتماد عبر بروتوكولات متعددة. تحلل مخرجات Nmap وNessus وNexpose لاختبار بيانات الاعتماد الافتراضية والمخصصة تلقائياً عبر أكثر من 30 بروتوكولاً.

عرض المستودعالموقع الإلكتروني
2.5k43620منذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Brutespray

Version goreleaser Go Report Card GitHub stars

أنشأه: Shane Young/@x90sky && Jacob Robles/@shellfail

مستوحى من: Leon Johnson/@sho-luv

الوصف

يحاول Brutespray تلقائيًا استخدام بيانات الاعتماد الافتراضية على الخدمات المكتشفة. يأخذ مخرجات الفحص من Nmap (GNMAP/XML) وNessus وNexpose وJSON والقوائم، ثم يقوم باختراق بيانات الاعتماد عبر أكثر من 40 بروتوكولًا بالتوازي. مبني بلغة Go مع واجهة طرفية تفاعلية، وقوائم كلمات مدمجة، وقدرة على الاستئناف.

التثبيت السريع

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

ملفات الإصدار الثنائية | البناء من المصدر | Docker

البدء السريع

root@kitploit:~
# من مخرجات فحص Nmap
brutespray -f nmap.gnmap -u admin -p password

# استهداف مضيف محدد
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# نطاق CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# بيانات اعتماد مركبة
brutespray -H ssh://10.0.0.1:22 -C root:root

راجع جميع الأمثلة لمزيد من أنماط الاستخدام.

العرض التوضيحي

الميزات

  • أكثر من 40 بروتوكولًا — SSH وFTP وRDP وSMB وMySQL وPostgreSQL وRedis وLDAP وWinRM والمزيد
  • معلمات الوحدات — إعدادات لكل وحدة عبر -m KEY:VALUE (نوع المصادقة، مسار الهدف، مجال NTLM، إلخ.)
  • دعم متعدد للمصادقة — أوضاع HTTP Basic/Digest/NTLM التلقائية/الإجبارية، وSMTP PLAIN/LOGIN، وIMAP/POP3 SASL، وSMB pass-the-hash
  • واجهة طرفية تفاعلية — عروض بتبويبات تشمل النتائج والإعدادات المباشرة وإيقاف/استئناف المضيفين (التفاصيل)
  • تنسيقات إدخال متعددة — Nmap GNMAP/XML وNessus وNexpose وJSON والقوائم (التفاصيل)
  • وضع رش كلمات المرور — رش يراعي قفل الحسابات مع تأخيرات قابلة للتكوين (التفاصيل)
  • وكيل SOCKS5 — دعم كامل للوكيل مع المصادقة (التفاصيل)
  • الاستئناف ونقاط التوقف — قاطع بـ Ctrl+C واستأنف لاحقًا (التفاصيل)
  • قوائم كلمات مدمجة — نظام قوائم متعدد الطبقات مدمج في الملف الثنائي (التفاصيل)
  • تقارير ملخصة — JSON وCSV وMetasploit RC وسكربتات NetExec (التفاصيل)
  • ضبط الأداء — خيوط ديناميكية وقاطع دائرة وتحديد معدل (التفاصيل)
  • ملفات إعدادات YAML — إعدادات لكل مهمة (التفاصيل)

مقارنة Brutespray مع الأدوات الأخرى

تعكس الرموز السلوك الموثق وقت تقديم الطلب. الأدوات المنافسة تتغير بسرعة.

الخدمات المدعومة

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

التفاصيل الكاملة وملاحظات خاصة بالخدمات: docs/services.md

اطبع الخدمات المكتشفة من ملف فحص باستخدام -P -q:

التوثيق

تاريخ النجوم

Star history
تنزيل الأداة
الميزةbrutesprayhydramedusancrackbrutus
ملف ثنائي ثابت واحد✅❌❌❌✅
واجهة طرفية تفاعلية✅❌❌❌❌
نقاط توقف / استئناف✅❌❌✅❌
وضع الرش (يراعي القفل)✅❌❌❌❌
مخرجات JSONL لكل محاولة✅⚠️❌❌❌ (النجاح فقط)
SOCKS5 + تدوير الوكيل✅⚠️❌❌❌
مفاتيح SSH الضعيفة المدمجة (موسومة بـ CVE)✅❌❌❌✅
إدخال خط الأنابيب (naabu / fingerprintx / masscan)✅❌❌❌✅
استطلاع RDP قبل المصادقة (NLA / sticky-keys)✅❌❌❌✅
استيراد Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (nmap فقط)
معلمات لكل وحدة (-m KEY:VAL)✅❌❌❌جزئي
عدد الخدمات4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
الدليلالوصف
التثبيتتثبيت Go، ملفات الإصدار الثنائية، البناء من المصدر، Docker
الاستخدامخيارات سطر الأوامر، ملفات الإعدادات، تنسيقات الإدخال
الخدماتجميع البروتوكولات الأربعين+ مع المنافذ والحالة والملاحظات
الأمثلةأنماط ووصفات الاستخدام الشائعة
الواجهة التفاعليةاختصارات لوحة المفاتيح، التبويبات، النتائج، الإعدادات المباشرة
المتقدمةوضع الرش، الوكيل، الاستئناف، ضبط الأداء
قوائم الكلماتنظام القوائم، الطبقات، التجاوزات، التخصيص
المخرجات والتقاريرالتقارير الملخصة، تكامل Metasploit/NetExec