Retour aux mises à jour
New releaseAug 25, 2026

brutespray v2.7.2

Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.

Partager

Brutespray

Version goreleaser Go Report Card GitHub stars

Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail

Inspiré par : Leon Johnson/@sho-luv

Description

Brutespray tente automatiquement des identifiants par défaut sur les services découverts. Il prend la sortie de scan de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis force les identifiants sur plus de 40 protocoles en parallèle. Conçu en Go avec une interface utilisateur terminal interactive, des listes de mots intégrées et une capacité de reprise.

Installation rapide

go install github.com/x90skysn3k/brutespray/v2@latest

Binaires de version | Compiler depuis les sources | Docker

Démarrage rapide

# À partir de la sortie de scan Nmap
brutespray -f nmap.gnmap -u admin -p password

# Cibler un hôte spécifique
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Plage CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Identifiants combinés
brutespray -H ssh://10.0.0.1:22 -C root:root

Consultez tous les exemples pour plus de modèles d'utilisation.

Démo

Fonctionnalités

  • Plus de 40 protocoles — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM et plus
  • Paramètres de module — Réglages par module via -m KEY:VALUE (type d'authentification, chemin cible, domaine NTLM, etc.)
  • Prise en charge multi-authentification — Modes HTTP Basic/Digest/NTLM auto/forcé, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interactive — Vues à onglets incluant Findings, paramètres en direct, pause/reprise des hôtes (détails)
  • Formats d'entrée multiples — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listes (détails)
  • Mode pulvérisation de mots de passe — Pulvérisation consciente du verrouillage avec délais configurables (détails)
  • Proxy SOCKS5 — Prise en charge complète du proxy avec authentification (détails)
  • Reprise et points de contrôle — Interrompre avec Ctrl+C, reprendre plus tard (détails)
  • Listes de mots intégrées — Système de manifeste en couches compilé dans le binaire (détails)
  • Rapports de synthèse — JSON, CSV, Metasploit RC, scripts NetExec (détails)
  • Réglage des performances — Threading dynamique, disjoncteur, limitation du débit (détails)
  • Fichiers de configuration YAML — Paramètres par engagement (détails)

Comparaison de Brutespray

Fonctionnalitébrutesprayhydramedusancrackbrutus
Binaire statique unique
TUI interactive
Point de contrôle / reprise
Mode pulvérisation (conscient du verrouillage)
Sortie JSONL par tentative⚠️❌ (succès uniquement)
SOCKS5 + rotation de proxy⚠️
Mauvaises clés SSH intégrées (balisées CVE)
Entrée pipeline stdin (naabu / fingerprintx / masscan)
Reconnaissance RDP pré-authentification (NLA / sticky-keys)
Import Nmap gnmap + XML / Nessus / Nexpose⚠️⚠️ (nmap uniquement)
Paramètres par module (-m KEY:VAL)partiel
Nombre de services4150+341423

Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.

Services pris en charge

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

Détails complets et notes spécifiques aux services : docs/services.md

Affichez les services découverts à partir d'un fichier de scan avec -P -q :

Documentation

GuideDescription
InstallationInstallation Go, binaires de version, compilation depuis les sources, Docker
UtilisationOptions CLI, fichiers de configuration, formats d'entrée
ServicesLes 40+ protocoles avec ports, statut et notes
ExemplesModèles d'utilisation courants et recettes
TUI interactiveRaccourcis clavier, onglets, Findings, paramètres en direct
AvancéMode pulvérisation, proxy, reprise, réglage des performances
Listes de motsSystème de manifeste, couches, remplacements, personnalisation
Sortie et rapportsRapports de synthèse, intégration Metasploit/NetExec

Historique des étoiles

Star history

Catégories