Volver a actualizaciones
Nuevo releaseAug 25, 2026

brutespray v2.7.2

Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos.

Compartir

Brutespray

Version goreleaser Go Report Card GitHub stars

Creado por: Shane Young/@x90sky && Jacob Robles/@shellfail

Inspirado por: Leon Johnson/@sho-luv

Descripción

Brutespray intenta automáticamente credenciales por defecto en los servicios descubiertos. Toma la salida de escaneo de Nmap (GNMAP/XML), Nessus, Nexpose, JSON y listas, y luego fuerza credenciales en más de 40 protocolos en paralelo. Construido en Go con una interfaz de terminal interactiva, listas de palabras integradas y capacidad de reanudación.

Instalación rápida

go install github.com/x90skysn3k/brutespray/v2@latest

Binarios de lanzamiento | Compilar desde el código fuente | Docker

Inicio rápido

# Desde la salida del escaneo de Nmap
brutespray -f nmap.gnmap -u admin -p password

# Apuntar a un host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Rango CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Credenciales combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root

Consulta todos los ejemplos para más patrones de uso.

Demo

Características

  • Más de 40 protocolos — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM y más
  • Parámetros de módulo — Configuración por módulo mediante -m KEY:VALUE (tipo de autenticación, ruta de destino, dominio NTLM, etc.)
  • Soporte multi-autenticación — Modos HTTP Basic/Digest/NTLM automático/forzado, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interactiva — Vistas con pestañas que incluyen Hallazgos, configuración en vivo, pausa/reanudación de hosts (detalles)
  • Múltiples formatos de entrada — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listas (detalles)
  • Modo de pulverización de contraseñas — Pulverización consciente de bloqueos con retrasos configurables (detalles)
  • Proxy SOCKS5 — Soporte completo de proxy con autenticación (detalles)
  • Reanudación y puntos de control — Interrumpir con Ctrl+C, reanudar más tarde (detalles)
  • Listas de palabras integradas — Sistema de manifiesto en capas compilado en el binario (detalles)
  • Informes de resumen — JSON, CSV, Metasploit RC, scripts de NetExec (detalles)
  • Ajuste de rendimiento — Subprocesamiento dinámico, interruptor de circuito, limitación de velocidad (detalles)
  • Archivos de configuración YAML — Configuración por compromiso (detalles)

Cómo se compara Brutespray

Característicabrutesprayhydramedusancrackbrutus
Binario estático único
TUI interactiva
Punto de control / reanudación
Modo de pulverización (consciente de bloqueos)
Salida JSONL por intento⚠️❌ (solo éxitos)
SOCKS5 + rotación de proxy⚠️
Claves SSH malas integradas (etiquetadas con CVE)
Entrada por tubería stdin (naabu / fingerprintx / masscan)
Reconocimiento RDP pre-autenticación (NLA / sticky-keys)
Importación de Nmap gnmap + XML / Nessus / Nexpose⚠️⚠️ (solo nmap)
Parámetros por módulo (-m KEY:VAL)parcial
Número de servicios4150+341423

Los símbolos reflejan el comportamiento documentado en el momento de la PR. Las herramientas competidoras cambian rápidamente.

Servicios compatibles

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

Detalles completos y notas específicas de servicios: docs/services.md

Imprime los servicios descubiertos de un archivo de escaneo con -P -q:

Documentación

GuíaDescripción
InstalaciónInstalación con Go, binarios de lanzamiento, compilación desde el código fuente, Docker
UsoBanderas de CLI, archivos de configuración, formatos de entrada
ServiciosLos más de 40 protocolos con puertos, estado y notas
EjemplosPatrones de uso comunes y recetas
TUI interactivaAtajos de teclado, pestañas, Hallazgos, configuración en vivo
AvanzadoModo de pulverización, proxy, reanudación, ajuste de rendimiento
Listas de palabrasSistema de manifiesto, capas, anulaciones, personalización
Salida e informesInformes de resumen, integración con Metasploit/NetExec

Historial de estrellas

Historial de estrellas

Categorías