
Schneller, Multiprotokoll-Credential-Brute-Forcer. Analysiert Nmap-, Nessus- und Nexpose-Ausgaben, um automatisch Standard- und benutzerdefinierte Anmeldedaten über 30+ Protokolle zu testen.
Erstellt von: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspiriert von: Leon Johnson/@sho-luv
Brutespray versucht automatisch Standard-Anmeldedaten auf entdeckten Diensten. Es verarbeitet Scan-Output von Nmap (GNMAP/XML), Nessus, Nexpose, JSON und Listen und führt dann Brute-Force-Angriffe auf über 40 Protokolle parallel durch. Entwickelt in Go mit einem interaktiven Terminal-UI, eingebetteten Wortlisten und Fortsetzungsfunktion.
go install github.com/x90skysn3k/brutespray/v2@latest
Release-Binärdateien | Aus Quellcode erstellen | Docker
# Aus Nmap-Scan-Output
brutespray -f nmap.gnmap -u admin -p password
# Auf einen bestimmten Host abzielen
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR-Bereich
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Kombinierte Anmeldedaten
brutespray -H ssh://10.0.0.1:22 -C root:root
Siehe alle Beispiele für weitere Anwendungsmuster.
-m SCHLÜSSEL:WERT (Auth-Typ, Zielpfad, NTLM-Domäne usw.)Die Symbole spiegeln das dokumentierte Verhalten zum Zeitpunkt des PRs wider. Konkurrierende Tools ändern sich schnell.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Vollständige Details und dienstspezifische Hinweise: docs/services.md
Entdeckte Dienste aus einer Scandatei mit -P -q ausgeben:
| Funktion | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Einzelne statische Binärdatei | ✅ | ❌ | ❌ | ❌ | ✅ |
| Interaktive TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Prüfpunkt / Fortsetzung | ✅ | ❌ | ❌ | ✅ | ❌ |
| Spray-Modus (Lockout-bewusst) | ✅ | ❌ | ❌ | ❌ | ❌ |
| JSONL-Ausgabe pro Versuch | ✅ | ⚠️ | ❌ | ❌ | ❌ (nur Erfolge) |
| SOCKS5 + Proxy-Rotation | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Eingebettete SSH-Bad-Keys (CVE-gekennzeichnet) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pre-Auth RDP-Recon (NLA / Sticky-Keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose Import | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nur nmap) |
Pro-Modul-Parameter (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | teilweise |
| Anzahl der Dienste | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Leitfaden | Beschreibung |
|---|
| Installation | Go-Installation, Release-Binärdateien, aus Quellcode erstellen, Docker |
| Nutzung | CLI-Flags, Konfigurationsdateien, Eingabeformate |
| Dienste | Alle 40+ Protokolle mit Ports, Status und Hinweisen |
| Beispiele | Häufige Anwendungsmuster und Rezepte |
| Interaktive TUI | Tastenkombinationen, Registerkarten, Live-Einstellungen |
| Fortgeschritten | Spray-Modus, Proxy, Fortsetzung, Leistungsoptimierung |
| Wortlisten | Manifest-System, Ebenen, Überschreibungen, Anpassung |
| Ausgabe & Berichterstattung | Zusammenfassungsberichte, Metasploit/NetExec-Integration |