Herramienta rápida de prueba de credenciales sin dependencias en Go. Fuerza bruta SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB y más de 20 protocolos. Alternativa a Hydra con integración nativa del pipeline nerva/naabu.
"¿Y tú, Bruto?" — Las últimas palabras antes de que caigan las credenciales.
Herramienta moderna de pruebas de credenciales en Go puro
Instalación • Inicio rápido • Pipeline • Protocolos • Enumeración • Proxy • Biblioteca
Brutus es una herramienta de pruebas de autenticación multiprotocolo diseñada para abordar una brecha crítica en las herramientas ofensivas de seguridad: la validación eficiente de credenciales a través de diversos servicios de red. Mientras que las herramientas centradas en HTTP son abundantes, los probadores de penetración y los operadores de equipos rojos se encuentran con frecuencia con bases de datos, SSH, SMB y otros servicios de red que requieren capacidades de prueba de autenticación creadas específicamente.
Construido en Go como un solo binario con cero dependencias externas, Brutus se integra perfectamente con Nerva para el descubrimiento automatizado de servicios, permitiendo a los operadores identificar y probar rápidamente vectores de autenticación en rangos completos de red.
Características principales:
--proxy--mode cautious|default|aggressive para ajustar cobertura vs. seguridadLas herramientas tradicionales como THC Hydra han servido bien a la comunidad de seguridad, pero conllevan una fricción significativa: cadenas de dependencias complejas, problemas de compilación específicos de la plataforma y ninguna integración nativa con flujos de trabajo modernos de reconocimiento.
Brutus está diseñado específicamente para la seguridad ofensiva moderna:
Despliegue realmente sin dependencias: Descarga un solo binario y ejecútalo. No más libssh-dev, no más libmysqlclient-dev, no más errores de compilación. Funciona de manera idéntica en Linux, macOS y Windows.
Integración nativa de pipeline: Brutus habla JSON y se integra directamente con Nerva, naabu, nmap y masscan. Canaliza servicios descubiertos directamente a las pruebas de credenciales sin conversión de formato ni scripting.
Inteligencia integrada: Las claves malas SSH conocidas (Vagrant, F5 BIG-IP, ExaGrid, etc.) están compiladas en el binario. Usa brutus badkeys para probarlas contra objetivos SSH.
Diseño centrado en la biblioteca: Importa Brutus directamente en tus herramientas de seguridad en Go. Construye automatización personalizada sin tener que invocar procesos externos.```bash
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds
---
## Casos de Uso
### Pruebas de Penetración
- Validar credenciales descubiertas a través de múltiples servicios durante evaluaciones internas
- Probar patrones de reutilización de contraseñas en servicios de base de datos y archivos compartidos
- Identificar credenciales predeterminadas en infraestructura recién implementada
### Operaciones del Equipo Rojo
- Validación rápida de credenciales después de volcados de contraseñas o campañas de phishing
- Probar oportunidades de movimiento lateral en servicios de red
- Validar credenciales comprometidas en entornos heterogéneos
### Rociado de Claves Privadas
¿Encontraste una clave privada en un sistema comprometido? Rocíala a través de la red para encontrar dónde más concede acceso:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
nerva --json | \
brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json
Este pipeline descubre todos los servicios SSH, los identifica con Nerva y prueba la clave comprometida contra nombres de usuario comunes, revelando oportunidades de movimiento lateral en segundos.
Descubra servicios HTTP y pruebe credenciales usando detección impulsada por IA o listas de credenciales manuales:```bash
naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json
### Validación de seguridad
- Probar credenciales predeterminadas en servicios recién implementados
- Validar la aplicación de la política de contraseñas en todas las plataformas
- Generar pistas de auditoría para cumplimiento y evaluaciones de seguridad
---
## Instalación
### Archivos binarios precompilados (Recomendado)
Descargar desde [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
``````powershell
# Windows (PowerShell)
Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip
Expand-Archive -Path brutus.zip -DestinationPath .
Remove-Item brutus.zip
go install github.com/praetorian-inc/brutus/cmd/brutus@latest
---
## Inicio Rápido
### Subcomandos