
brutus v1.11.0
Herramienta rápida de prueba de credenciales sin dependencias en Go. Fuerza bruta SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB y más de 20 protocolos. Alternativa a Hydra con integración nativa del pipeline nerva/naabu.
Brutus
"¿Y tú, Bruto?" — Las últimas palabras antes de que caigan las credenciales.
Herramienta moderna de pruebas de credenciales en Go puro
Instalación • Inicio rápido • Pipeline • Protocolos • Enumeración • Proxy • Biblioteca
Descripción general
Brutus es una herramienta de pruebas de autenticación multiprotocolo diseñada para abordar una brecha crítica en las herramientas ofensivas de seguridad: la validación eficiente de credenciales a través de diversos servicios de red. Mientras que las herramientas centradas en HTTP son abundantes, los probadores de penetración y los operadores de equipos rojos se encuentran con frecuencia con bases de datos, SSH, SMB y otros servicios de red que requieren capacidades de prueba de autenticación creadas específicamente.
Construido en Go como un solo binario con cero dependencias externas, Brutus se integra perfectamente con Nerva para el descubrimiento automatizado de servicios, permitiendo a los operadores identificar y probar rápidamente vectores de autenticación en rangos completos de red.
Características principales:
- Cero dependencias: Binario único, multiplataforma (Linux, Windows, macOS)
- 27 protocolos: SSH, RDP, MySQL, PostgreSQL, MSSQL, Oracle, Redis, SMB, LDAP, WinRM, SNMP, Autenticación básica HTTP, y más
- Soporte de proxy SOCKS5: Enruta todo el tráfico a través de un proxy SOCKS5 con
--proxy - Modos de agresividad:
--mode cautious|default|aggressivepara ajustar cobertura vs. seguridad - Integración de pipeline: Soporte nativo para flujos de trabajo de Nerva, naabu, nmap y masscan
- Claves malas integradas: Colección incorporada de claves SSH conocidas (Vagrant, F5, ExaGrid, etc.)
- Enumeración de cuentas: Enumeración de oráculo de existencia de cuentas, enumeración de usuarios Kerberos, generación de correos electrónicos, autenticación de código de dispositivo Microsoft Teams/Entra ID
- Biblioteca Go: Importa directamente en tus herramientas de automatización de seguridad
- Listo para producción: Limitación de velocidad, pool de conexiones y manejo integral de errores
¿Por qué Brutus?
Las herramientas tradicionales como THC Hydra han servido bien a la comunidad de seguridad, pero conllevan una fricción significativa: cadenas de dependencias complejas, problemas de compilación específicos de la plataforma y ninguna integración nativa con flujos de trabajo modernos de reconocimiento.
Brutus está diseñado específicamente para la seguridad ofensiva moderna:
-
Despliegue realmente sin dependencias: Descarga un solo binario y ejecútalo. No más
libssh-dev, no máslibmysqlclient-dev, no más errores de compilación. Funciona de manera idéntica en Linux, macOS y Windows. -
Integración nativa de pipeline: Brutus habla JSON y se integra directamente con Nerva, naabu, nmap y masscan. Canaliza servicios descubiertos directamente a las pruebas de credenciales sin conversión de formato ni scripting.
-
Inteligencia integrada: Las claves malas SSH conocidas (Vagrant, F5 BIG-IP, ExaGrid, etc.) están compiladas en el binario. Usa
brutus badkeyspara probarlas contra objetivos SSH. -
Diseño centrado en la biblioteca: Importa Brutus directamente en tus herramientas de seguridad en Go. Construye automatización personalizada sin tener que invocar procesos externos.```bash
Full network credential audit in one pipeline (JSON mode)
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json
Or use Nerva's default URI output — no --json flags needed
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds
---
## Casos de Uso
### Pruebas de Penetración
- Validar credenciales descubiertas a través de múltiples servicios durante evaluaciones internas
- Probar patrones de reutilización de contraseñas en servicios de base de datos y archivos compartidos
- Identificar credenciales predeterminadas en infraestructura recién implementada
### Operaciones del Equipo Rojo
- Validación rápida de credenciales después de volcados de contraseñas o campañas de phishing
- Probar oportunidades de movimiento lateral en servicios de red
- Validar credenciales comprometidas en entornos heterogéneos
### Rociado de Claves Privadas
¿Encontraste una clave privada en un sistema comprometido? Rocíala a través de la red para encontrar dónde más concede acceso:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
nerva --json | \
brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json
Este pipeline descubre todos los servicios SSH, los identifica con Nerva y prueba la clave comprometida contra nombres de usuario comunes, revelando oportunidades de movimiento lateral en segundos.
Pruebas del Panel de Administración Web
Descubra servicios HTTP y pruebe credenciales usando detección impulsada por IA o listas de credenciales manuales:```bash
AI-powered: auto-detect devices and suggest default credentials
naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json
Manual: test specific credentials against web panels
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json
Default wordlist: test common credentials without AI or -c
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json
### Validación de seguridad
- Probar credenciales predeterminadas en servicios recién implementados
- Validar la aplicación de la política de contraseñas en todas las plataformas
- Generar pistas de auditoría para cumplimiento y evaluaciones de seguridad
---
## Instalación
### Archivos binarios precompilados (Recomendado)
Descargar desde [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
``````powershell
# Windows (PowerShell)
Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip
Expand-Archive -Path brutus.zip -DestinationPath .
Remove-Item brutus.zip
Instalación de Go```bash
go install github.com/praetorian-inc/brutus/cmd/brutus@latest
---
## Inicio Rápido
### Subcomandos