Volver a actualizaciones
Nuevo releaseJul 25, 2026

brutus v1.10.0

Herramienta rápida de prueba de credenciales sin dependencias en Go. Fuerza bruta SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB y más de 20 protocolos. Alternativa a Hydra con integración nativa del pipeline nerva/naabu.

Compartir
Brutus - Social

Brutus

"¿Y tú, Bruto?" — Las últimas palabras antes de que caigan las credenciales.

Herramienta moderna de pruebas de credenciales en Go puro

Instalación • Inicio rápido • Pipeline • Protocolos • Enumeración • Proxy • Biblioteca


Descripción general

Brutus es una herramienta de pruebas de autenticación multiprotocolo diseñada para abordar una brecha crítica en las herramientas ofensivas de seguridad: la validación eficiente de credenciales a través de diversos servicios de red. Mientras que las herramientas centradas en HTTP son abundantes, los probadores de penetración y los operadores de equipos rojos se encuentran con frecuencia con bases de datos, SSH, SMB y otros servicios de red que requieren capacidades de prueba de autenticación creadas específicamente.

Construido en Go como un solo binario con cero dependencias externas, Brutus se integra perfectamente con Nerva para el descubrimiento automatizado de servicios, permitiendo a los operadores identificar y probar rápidamente vectores de autenticación en rangos completos de red.

Características principales:

  • Cero dependencias: Binario único, multiplataforma (Linux, Windows, macOS)
  • 27 protocolos: SSH, RDP, MySQL, PostgreSQL, MSSQL, Oracle, Redis, SMB, LDAP, WinRM, SNMP, Autenticación básica HTTP, y más
  • Soporte de proxy SOCKS5: Enruta todo el tráfico a través de un proxy SOCKS5 con --proxy
  • Modos de agresividad: --mode cautious|default|aggressive para ajustar cobertura vs. seguridad
  • Integración de pipeline: Soporte nativo para flujos de trabajo de Nerva, naabu, nmap y masscan
  • Claves malas integradas: Colección incorporada de claves SSH conocidas (Vagrant, F5, ExaGrid, etc.)
  • Enumeración de cuentas: Enumeración de oráculo de existencia de cuentas, enumeración de usuarios Kerberos, generación de correos electrónicos, autenticación de código de dispositivo Microsoft Teams/Entra ID
  • Biblioteca Go: Importa directamente en tus herramientas de automatización de seguridad
  • Listo para producción: Limitación de velocidad, pool de conexiones y manejo integral de errores

¿Por qué Brutus?

Las herramientas tradicionales como THC Hydra han servido bien a la comunidad de seguridad, pero conllevan una fricción significativa: cadenas de dependencias complejas, problemas de compilación específicos de la plataforma y ninguna integración nativa con flujos de trabajo modernos de reconocimiento.

Brutus está diseñado específicamente para la seguridad ofensiva moderna:

  • Despliegue realmente sin dependencias: Descarga un solo binario y ejecútalo. No más libssh-dev, no más libmysqlclient-dev, no más errores de compilación. Funciona de manera idéntica en Linux, macOS y Windows.

  • Integración nativa de pipeline: Brutus habla JSON y se integra directamente con Nerva, naabu, nmap y masscan. Canaliza servicios descubiertos directamente a las pruebas de credenciales sin conversión de formato ni scripting.

  • Inteligencia integrada: Las claves malas SSH conocidas (Vagrant, F5 BIG-IP, ExaGrid, etc.) están compiladas en el binario. Usa brutus badkeys para probarlas contra objetivos SSH.

  • Diseño centrado en la biblioteca: Importa Brutus directamente en tus herramientas de seguridad en Go. Construye automatización personalizada sin tener que invocar procesos externos.```bash

Full network credential audit in one pipeline (JSON mode)

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json

Or use Nerva's default URI output — no --json flags needed

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds

---

## Casos de Uso

### Pruebas de Penetración
- Validar credenciales descubiertas a través de múltiples servicios durante evaluaciones internas
- Probar patrones de reutilización de contraseñas en servicios de base de datos y archivos compartidos
- Identificar credenciales predeterminadas en infraestructura recién implementada

### Operaciones del Equipo Rojo
- Validación rápida de credenciales después de volcados de contraseñas o campañas de phishing
- Probar oportunidades de movimiento lateral en servicios de red
- Validar credenciales comprometidas en entornos heterogéneos

### Rociado de Claves Privadas

¿Encontraste una clave privada en un sistema comprometido? Rocíala a través de la red para encontrar dónde más concede acceso:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
  nerva --json | \
  brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json

Este pipeline descubre todos los servicios SSH, los identifica con Nerva y prueba la clave comprometida contra nombres de usuario comunes, revelando oportunidades de movimiento lateral en segundos.

Pruebas del Panel de Administración Web

Descubra servicios HTTP y pruebe credenciales usando detección impulsada por IA o listas de credenciales manuales:```bash

AI-powered: auto-detect devices and suggest default credentials

naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json

Manual: test specific credentials against web panels

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json

Default wordlist: test common credentials without AI or -c

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json

### Validación de seguridad
- Probar credenciales predeterminadas en servicios recién implementados
- Validar la aplicación de la política de contraseñas en todas las plataformas
- Generar pistas de auditoría para cumplimiento y evaluaciones de seguridad

---

## Instalación

### Archivos binarios precompilados (Recomendado)

Descargar desde [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

``````powershell
# Windows (PowerShell)
Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip
Expand-Archive -Path brutus.zip -DestinationPath .
Remove-Item brutus.zip

Instalación de Go```bash

go install github.com/praetorian-inc/brutus/cmd/brutus@latest

---

## Inicio Rápido

### Subcomandos

Categorías