
Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos.
Creado por: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspirado por: Leon Johnson/@sho-luv
Brutespray intenta automáticamente credenciales por defecto en los servicios descubiertos. Toma la salida de escaneo de Nmap (GNMAP/XML), Nessus, Nexpose, JSON y listas, y luego fuerza credenciales en más de 40 protocolos en paralelo. Construido en Go con una interfaz de terminal interactiva, listas de palabras integradas y capacidad de reanudación.
go install github.com/x90skysn3k/brutespray/v2@latest
Binarios de lanzamiento | Compilar desde el código fuente | Docker
# Desde la salida del escaneo de Nmap
brutespray -f nmap.gnmap -u admin -p password
# Apuntar a un host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Rango CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Credenciales combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root
Consulta todos los ejemplos para más patrones de uso.
-m KEY:VALUE (tipo de autenticación, ruta de destino, dominio NTLM, etc.)| Característica | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| Binario estático único | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactiva | ✅ | ❌ | ❌ | ❌ | ❌ |
| Punto de control / reanudación | ✅ | ❌ | ❌ | ✅ | ❌ |
| Modo de pulverización (consciente de bloqueos) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Salida JSONL por intento | ✅ | ⚠️ | ❌ | ❌ | ❌ (solo éxitos) |
| SOCKS5 + rotación de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Claves SSH malas integradas (etiquetadas con CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Entrada por tubería stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconocimiento RDP pre-autenticación (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Importación de Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (solo nmap) |
Parámetros por módulo (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | parcial |
| Número de servicios | 41 | 50+ | 34 | 14 | 23 |
Los símbolos reflejan el comportamiento documentado en el momento de la PR. Las herramientas competidoras cambian rápidamente.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
Detalles completos y notas específicas de servicios: docs/services.md
Imprime los servicios descubiertos de un archivo de escaneo con -P -q:
| Guía | Descripción |
|---|---|
| Instalación | Instalación con Go, binarios de lanzamiento, compilación desde el código fuente, Docker |
| Uso | Banderas de CLI, archivos de configuración, formatos de entrada |
| Servicios | Los más de 40 protocolos con puertos, estado y notas |
| Ejemplos | Patrones de uso comunes y recetas |
| TUI interactiva | Atajos de teclado, pestañas, Hallazgos, configuración en vivo |
| Avanzado | Modo de pulverización, proxy, reanudación, ajuste de rendimiento |
| Listas de palabras | Sistema de manifiesto, capas, anulaciones, personalización |
| Salida e informes | Informes de resumen, integración con Metasploit/NetExec |