Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
brutespray — Schneller, Multiprotokoll-Credential-Brute-Forcer. Analysiert Nmap-, Nessus- und Nexpose-Ausgaben, um automatisch Standard- und benutzerdefinierte Anmeldedaten über 30+ Protokolle zu testen. | Kitploit
Tools/GitHubGitHub/x90skysn3k/brutespray
Passwort-CrackingPasswortangriffePenetrationstests
GitHubx90skysn3k/brutespray

brutespray

Schneller, Multiprotokoll-Credential-Brute-Forcer. Analysiert Nmap-, Nessus- und Nexpose-Ausgaben, um automatisch Standard- und benutzerdefinierte Anmeldedaten über 30+ Protokolle zu testen.

Repository anzeigenWebseite
2.5k436vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Brutespray

VersiongoreleaserGo Report Card

Erstellt von: Shane Young/@x90sky && Jacob Robles/@shellfail

Inspiriert von: Leon Johnson/@sho-luv

Beschreibung

Brutespray versucht automatisch Standard-Anmeldedaten auf entdeckten Diensten. Es verarbeitet Scan-Output von Nmap (GNMAP/XML), Nessus, Nexpose, JSON und Listen und führt dann Brute-Force-Angriffe auf über 40 Protokolle parallel durch. Entwickelt in Go mit einem interaktiven Terminal-UI, eingebetteten Wortlisten und Fortsetzungsfunktion.

Schnellinstallation

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Release-Binärdateien | Aus Quellcode erstellen | Docker

Schnellstart

root@kitploit:~
# Aus Nmap-Scan-Output
brutespray -f nmap.gnmap -u admin -p password

# Auf einen bestimmten Host abzielen
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR-Bereich
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Kombinierte Anmeldedaten
brutespray -H ssh://10.0.0.1:22 -C root:root

Siehe alle Beispiele für weitere Anwendungsmuster.

Demo

Funktionen

  • 40+ Protokolle — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM und weitere
  • Modulparameter — Pro-Modul-Einstellungen über -m SCHLÜSSEL:WERT (Auth-Typ, Zielpfad, NTLM-Domäne usw.)
  • Multi-Auth-Unterstützung — HTTP Digest/NTLM Auto-Erkennung, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB Pass-the-Hash
  • Interaktive TUI — Registerkartenansichten, Live-Einstellungen, Pause/Fortsetzen von Hosts (Details)
  • Mehrere Eingabeformate — Nmap GNMAP/XML, Nessus, Nexpose, JSON, Listen (Details)
  • Password-Spray-Modus — Lockout-bewusstes Sprühen mit konfigurierbaren Verzögerungen (Details)
  • SOCKS5-Proxy — Vollständige Proxy-Unterstützung mit Authentifizierung (Details)
  • Fortsetzung & Prüfpunkt — Mit Strg+C unterbrechen, später fortsetzen (Details)
  • Eingebettete Wortlisten — Gestaffeltes Manifest-System, das in die Binärdatei kompiliert ist (Details)
  • Zusammenfassungsberichte — JSON, CSV, Metasploit RC, NetExec-Skripte (Details)
  • Leistungsoptimierung — Dynamisches Threading, Schutzschalter, Ratenbegrenzung (Details)
  • YAML-Konfigurationsdateien — Auftragsbezogene Einstellungen (Details)

Vergleich von Brutespray

Die Symbole spiegeln das dokumentierte Verhalten zum Zeitpunkt des PRs wider. Konkurrierende Tools ändern sich schnell.

Unterstützte Dienste

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Vollständige Details und dienstspezifische Hinweise: docs/services.md

Entdeckte Dienste aus einer Scandatei mit -P -q ausgeben:

Dokumentation

Sternenverlauf

Star History Chart

Tool herunterladen
Funktionbrutesprayhydramedusancrackbrutus
Einzelne statische Binärdatei✅❌❌❌✅
Interaktive TUI✅❌❌❌❌
Prüfpunkt / Fortsetzung✅❌❌✅❌
Spray-Modus (Lockout-bewusst)✅❌❌❌❌
JSONL-Ausgabe pro Versuch✅⚠️❌❌❌ (nur Erfolge)
SOCKS5 + Proxy-Rotation✅⚠️❌❌❌
Eingebettete SSH-Bad-Keys (CVE-gekennzeichnet)✅❌❌❌✅
Pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Pre-Auth RDP-Recon (NLA / Sticky-Keys)✅❌❌❌✅
Nmap gnmap + XML / Nessus / Nexpose Import✅⚠️❌❌⚠️ (nur nmap)
Pro-Modul-Parameter (-m KEY:VAL)✅❌❌❌teilweise
Anzahl der Dienste4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
LeitfadenBeschreibung
InstallationGo-Installation, Release-Binärdateien, aus Quellcode erstellen, Docker
NutzungCLI-Flags, Konfigurationsdateien, Eingabeformate
DiensteAlle 40+ Protokolle mit Ports, Status und Hinweisen
BeispieleHäufige Anwendungsmuster und Rezepte
Interaktive TUITastenkombinationen, Registerkarten, Live-Einstellungen
FortgeschrittenSpray-Modus, Proxy, Fortsetzung, Leistungsoptimierung
WortlistenManifest-System, Ebenen, Überschreibungen, Anpassung
Ausgabe & BerichterstattungZusammenfassungsberichte, Metasploit/NetExec-Integration