
Schneller, Multiprotokoll-Credential-Brute-Forcer. Analysiert Nmap-, Nessus- und Nexpose-Ausgaben, um automatisch Standard- und benutzerdefinierte Anmeldedaten über 30+ Protokolle zu testen.
Erstellt von: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspiriert von: Leon Johnson/@sho-luv
Brutespray versucht automatisch Standard-Anmeldedaten auf entdeckten Diensten. Es nimmt Scan-Ausgaben von Nmap (GNMAP/XML), Nessus, Nexpose, JSON und Listen entgegen und brute-forct Anmeldedaten parallel über 40+ Protokolle. In Go gebaut mit einer interaktiven Terminal-Oberfläche, eingebetteten Wortlisten und Fortsetzungsfunktion.
go install github.com/x90skysn3k/brutespray/v2@latest
Release-Binaries | Aus dem Quellcode bauen | Docker
# Aus Nmap-Scan-Ausgabe
brutespray -f nmap.gnmap -u admin -p password
# Bestimmten Host anvisieren
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR-Bereich
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Kombinierte Anmeldedaten
brutespray -H ssh://10.0.0.1:22 -C root:root
Weitere Verwendungsmuster finden Sie unter alle Beispiele.
-m KEY:VALUE (Auth-Typ, Zielpfad, NTLM-Domäne usw.)Die Symbole spiegeln das dokumentierte Verhalten zum Zeitpunkt des PR wider. Konkurrierende Tools ändern sich schnell.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Vollständige Details und dienstspezifische Hinweise: docs/services.md
Entdeckte Dienste aus einer Scan-Datei mit -P -q ausgeben:
| Funktion | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Einzelne statische Binärdatei | ✅ | ❌ | ❌ | ❌ | ✅ |
| Interaktive TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Checkpoint / Fortsetzen | ✅ | ❌ | ❌ | ✅ | ❌ |
| Spray-Modus (lockout-bewusst) | ✅ | ❌ | ❌ | ❌ | ❌ |
| JSONL-Ausgabe pro Versuch | ✅ | ⚠️ | ❌ | ❌ | ❌ (nur Erfolge) |
| SOCKS5 + Proxy-Rotation | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Eingebettete SSH-Bad-Keys (CVE-gekennzeichnet) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline-Stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pre-Auth-RDP-Recon (NLA / Sticky-Keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose-Import | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nur nmap) |
Modulspezifische Parameter (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | teilweise |
| Anzahl der Dienste | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Anleitung | Beschreibung |
|---|
| Installation | Go-Installation, Release-Binaries, aus dem Quellcode bauen, Docker |
| Verwendung | CLI-Flags, Konfigurationsdateien, Eingabeformate |
| Dienste | Alle 40+ Protokolle mit Ports, Status und Hinweisen |
| Beispiele | Häufige Verwendungsmuster und Rezepte |
| Interaktive TUI | Tastenkombinationen, Tabs, Findings, Live-Einstellungen |
| Erweitert | Spray-Modus, Proxy, Fortsetzen, Leistungsoptimierung |
| Wortlisten | Manifest-System, Ebenen, Überschreibungen, Anpassung |
| Ausgabe & Berichte | Zusammenfassungsberichte, Metasploit/NetExec-Integration |