Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
brutespray — Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos. | Kitploit
Herramientas/GitHubGitHub/x90skysn3k/brutespray
Descifrado de ContraseñasAtaques de ContraseñasPruebas de Penetración
GitHubx90skysn3k/brutespray

brutespray

Herramienta rápida de fuerza bruta de credenciales multiprotocolo. Analiza la salida de Nmap, Nessus y Nexpose para probar automáticamente credenciales predeterminadas y personalizadas en más de 30 protocolos.

Ver RepositorioSitio web
2.5k43620hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Brutespray

Version goreleaser Go Report Card GitHub stars

Creado por: Shane Young/@x90sky && Jacob Robles/@shellfail

Inspirado por: Leon Johnson/@sho-luv

Descripción

Brutespray intenta automáticamente credenciales por defecto en los servicios descubiertos. Toma la salida de escaneo de Nmap (GNMAP/XML), Nessus, Nexpose, JSON y listas, y luego fuerza credenciales en más de 40 protocolos en paralelo. Construido en Go con una interfaz de terminal interactiva, listas de palabras integradas y capacidad de reanudación.

Instalación rápida

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binarios de lanzamiento | Compilar desde el código fuente | Docker

Inicio rápido

root@kitploit:~
# Desde la salida del escaneo de Nmap
brutespray -f nmap.gnmap -u admin -p password

# Apuntar a un host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Rango CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Credenciales combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root

Consulta todos los ejemplos para más patrones de uso.

Demo

Características

  • Más de 40 protocolos — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM y más
  • Parámetros de módulo — Configuración por módulo mediante -m KEY:VALUE (tipo de autenticación, ruta de destino, dominio NTLM, etc.)
  • Soporte multi-autenticación — Modos HTTP Basic/Digest/NTLM automático/forzado, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interactiva — Vistas con pestañas que incluyen Hallazgos, configuración en vivo, pausa/reanudación de hosts (detalles)
  • Múltiples formatos de entrada — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listas (detalles)
  • Modo de pulverización de contraseñas — Pulverización consciente de bloqueos con retrasos configurables (detalles)
  • Proxy SOCKS5 — Soporte completo de proxy con autenticación (detalles)
  • Reanudación y puntos de control — Interrumpir con Ctrl+C, reanudar más tarde (detalles)
  • Listas de palabras integradas — Sistema de manifiesto en capas compilado en el binario (detalles)
  • Informes de resumen — JSON, CSV, Metasploit RC, scripts de NetExec (detalles)
  • Ajuste de rendimiento — Subprocesamiento dinámico, interruptor de circuito, limitación de velocidad (detalles)
  • Archivos de configuración YAML — Configuración por compromiso (detalles)

Cómo se compara Brutespray

Los símbolos reflejan el comportamiento documentado en el momento de la PR. Las herramientas competidoras cambian rápidamente.

Servicios compatibles

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Detalles completos y notas específicas de servicios: docs/services.md

Imprime los servicios descubiertos de un archivo de escaneo con -P -q:

Documentación

Historial de estrellas

Historial de estrellas
Descargar herramienta
Característicabrutesprayhydramedusancrackbrutus
Binario estático único✅❌❌❌✅
TUI interactiva✅❌❌❌❌
Punto de control / reanudación✅❌❌✅❌
Modo de pulverización (consciente de bloqueos)✅❌❌❌❌
Salida JSONL por intento✅⚠️❌❌❌ (solo éxitos)
SOCKS5 + rotación de proxy✅⚠️❌❌❌
Claves SSH malas integradas (etiquetadas con CVE)✅❌❌❌✅
Entrada por tubería stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Reconocimiento RDP pre-autenticación (NLA / sticky-keys)✅❌❌❌✅
Importación de Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (solo nmap)
Parámetros por módulo (-m KEY:VAL)✅❌❌❌parcial
Número de servicios4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuíaDescripción
InstalaciónInstalación con Go, binarios de lanzamiento, compilación desde el código fuente, Docker
UsoBanderas de CLI, archivos de configuración, formatos de entrada
ServiciosLos más de 40 protocolos con puertos, estado y notas
EjemplosPatrones de uso comunes y recetas
TUI interactivaAtajos de teclado, pestañas, Hallazgos, configuración en vivo
AvanzadoModo de pulverización, proxy, reanudación, ajuste de rendimiento
Listas de palabrasSistema de manifiesto, capas, anulaciones, personalización
Salida e informesInformes de resumen, integración con Metasploit/NetExec