
Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos.
Creado por: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspirado por: Leon Johnson/@sho-luv
Brutespray intenta automáticamente credenciales por defecto en los servicios descubiertos. Toma la salida de escaneo de Nmap (GNMAP/XML), Nessus, Nexpose, JSON y listas, y luego fuerza credenciales en más de 40 protocolos en paralelo. Construido en Go con una interfaz de terminal interactiva, listas de palabras integradas y capacidad de reanudación.
go install github.com/x90skysn3k/brutespray/v2@latest
Binarios de lanzamiento | Compilar desde el código fuente | Docker
# Desde la salida del escaneo de Nmap
brutespray -f nmap.gnmap -u admin -p password
# Apuntar a un host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Rango CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Credenciales combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root
Consulta todos los ejemplos para más patrones de uso.
-m KEY:VALUE (tipo de autenticación, ruta de destino, dominio NTLM, etc.)Los símbolos reflejan el comportamiento documentado en el momento de la PR. Las herramientas competidoras cambian rápidamente.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Detalles completos y notas específicas de servicios: docs/services.md
Imprime los servicios descubiertos de un archivo de escaneo con -P -q:
| Característica | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Binario estático único | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactiva | ✅ | ❌ | ❌ | ❌ | ❌ |
| Punto de control / reanudación | ✅ | ❌ | ❌ | ✅ | ❌ |
| Modo de pulverización (consciente de bloqueos) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Salida JSONL por intento | ✅ | ⚠️ | ❌ | ❌ | ❌ (solo éxitos) |
| SOCKS5 + rotación de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Claves SSH malas integradas (etiquetadas con CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Entrada por tubería stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconocimiento RDP pre-autenticación (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Importación de Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (solo nmap) |
Parámetros por módulo (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | parcial |
| Número de servicios | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Guía | Descripción |
|---|
| Instalación | Instalación con Go, binarios de lanzamiento, compilación desde el código fuente, Docker |
| Uso | Banderas de CLI, archivos de configuración, formatos de entrada |
| Servicios | Los más de 40 protocolos con puertos, estado y notas |
| Ejemplos | Patrones de uso comunes y recetas |
| TUI interactiva | Atajos de teclado, pestañas, Hallazgos, configuración en vivo |
| Avanzado | Modo de pulverización, proxy, reanudación, ajuste de rendimiento |
| Listas de palabras | Sistema de manifiesto, capas, anulaciones, personalización |
| Salida e informes | Informes de resumen, integración con Metasploit/NetExec |