
brutespray v2.7.2
Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos.
Brutespray
Creado por: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspirado por: Leon Johnson/@sho-luv
Descripción
Brutespray intenta automáticamente credenciales por defecto en los servicios descubiertos. Toma la salida de escaneo de Nmap (GNMAP/XML), Nessus, Nexpose, JSON y listas, y luego fuerza credenciales en más de 40 protocolos en paralelo. Construido en Go con una interfaz de terminal interactiva, listas de palabras integradas y capacidad de reanudación.
Instalación rápida
go install github.com/x90skysn3k/brutespray/v2@latest
Binarios de lanzamiento | Compilar desde el código fuente | Docker
Inicio rápido
# Desde la salida del escaneo de Nmap
brutespray -f nmap.gnmap -u admin -p password
# Apuntar a un host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Rango CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Credenciales combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root
Consulta todos los ejemplos para más patrones de uso.
Demo
Características
- Más de 40 protocolos — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM y más
- Parámetros de módulo — Configuración por módulo mediante
-m KEY:VALUE(tipo de autenticación, ruta de destino, dominio NTLM, etc.) - Soporte multi-autenticación — Modos HTTP Basic/Digest/NTLM automático/forzado, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
- TUI interactiva — Vistas con pestañas que incluyen Hallazgos, configuración en vivo, pausa/reanudación de hosts (detalles)
- Múltiples formatos de entrada — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listas (detalles)
- Modo de pulverización de contraseñas — Pulverización consciente de bloqueos con retrasos configurables (detalles)
- Proxy SOCKS5 — Soporte completo de proxy con autenticación (detalles)
- Reanudación y puntos de control — Interrumpir con Ctrl+C, reanudar más tarde (detalles)
- Listas de palabras integradas — Sistema de manifiesto en capas compilado en el binario (detalles)
- Informes de resumen — JSON, CSV, Metasploit RC, scripts de NetExec (detalles)
- Ajuste de rendimiento — Subprocesamiento dinámico, interruptor de circuito, limitación de velocidad (detalles)
- Archivos de configuración YAML — Configuración por compromiso (detalles)
Cómo se compara Brutespray
| Característica | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| Binario estático único | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactiva | ✅ | ❌ | ❌ | ❌ | ❌ |
| Punto de control / reanudación | ✅ | ❌ | ❌ | ✅ | ❌ |
| Modo de pulverización (consciente de bloqueos) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Salida JSONL por intento | ✅ | ⚠️ | ❌ | ❌ | ❌ (solo éxitos) |
| SOCKS5 + rotación de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Claves SSH malas integradas (etiquetadas con CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Entrada por tubería stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconocimiento RDP pre-autenticación (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Importación de Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (solo nmap) |
Parámetros por módulo (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | parcial |
| Número de servicios | 41 | 50+ | 34 | 14 | 23 |
Los símbolos reflejan el comportamiento documentado en el momento de la PR. Las herramientas competidoras cambian rápidamente.
Servicios compatibles
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
Detalles completos y notas específicas de servicios: docs/services.md
Imprime los servicios descubiertos de un archivo de escaneo con -P -q:
Documentación
| Guía | Descripción |
|---|---|
| Instalación | Instalación con Go, binarios de lanzamiento, compilación desde el código fuente, Docker |
| Uso | Banderas de CLI, archivos de configuración, formatos de entrada |
| Servicios | Los más de 40 protocolos con puertos, estado y notas |
| Ejemplos | Patrones de uso comunes y recetas |
| TUI interactiva | Atajos de teclado, pestañas, Hallazgos, configuración en vivo |
| Avanzado | Modo de pulverización, proxy, reanudación, ajuste de rendimiento |
| Listas de palabras | Sistema de manifiesto, capas, anulaciones, personalización |
| Salida e informes | Informes de resumen, integración con Metasploit/NetExec |