
brutespray v2.7.2
Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.
Brutespray
Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail
Inspiré par : Leon Johnson/@sho-luv
Description
Brutespray tente automatiquement des identifiants par défaut sur les services découverts. Il prend la sortie de scan de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis force les identifiants sur plus de 40 protocoles en parallèle. Conçu en Go avec une interface utilisateur terminal interactive, des listes de mots intégrées et une capacité de reprise.
Installation rapide
go install github.com/x90skysn3k/brutespray/v2@latest
Binaires de version | Compiler depuis les sources | Docker
Démarrage rapide
# À partir de la sortie de scan Nmap
brutespray -f nmap.gnmap -u admin -p password
# Cibler un hôte spécifique
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Plage CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Identifiants combinés
brutespray -H ssh://10.0.0.1:22 -C root:root
Consultez tous les exemples pour plus de modèles d'utilisation.
Démo
Fonctionnalités
- Plus de 40 protocoles — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM et plus
- Paramètres de module — Réglages par module via
-m KEY:VALUE(type d'authentification, chemin cible, domaine NTLM, etc.) - Prise en charge multi-authentification — Modes HTTP Basic/Digest/NTLM auto/forcé, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
- TUI interactive — Vues à onglets incluant Findings, paramètres en direct, pause/reprise des hôtes (détails)
- Formats d'entrée multiples — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listes (détails)
- Mode pulvérisation de mots de passe — Pulvérisation consciente du verrouillage avec délais configurables (détails)
- Proxy SOCKS5 — Prise en charge complète du proxy avec authentification (détails)
- Reprise et points de contrôle — Interrompre avec Ctrl+C, reprendre plus tard (détails)
- Listes de mots intégrées — Système de manifeste en couches compilé dans le binaire (détails)
- Rapports de synthèse — JSON, CSV, Metasploit RC, scripts NetExec (détails)
- Réglage des performances — Threading dynamique, disjoncteur, limitation du débit (détails)
- Fichiers de configuration YAML — Paramètres par engagement (détails)
Comparaison de Brutespray
| Fonctionnalité | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| Binaire statique unique | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactive | ✅ | ❌ | ❌ | ❌ | ❌ |
| Point de contrôle / reprise | ✅ | ❌ | ❌ | ✅ | ❌ |
| Mode pulvérisation (conscient du verrouillage) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Sortie JSONL par tentative | ✅ | ⚠️ | ❌ | ❌ | ❌ (succès uniquement) |
| SOCKS5 + rotation de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Mauvaises clés SSH intégrées (balisées CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Entrée pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconnaissance RDP pré-authentification (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Import Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap uniquement) |
Paramètres par module (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | partiel |
| Nombre de services | 41 | 50+ | 34 | 14 | 23 |
Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.
Services pris en charge
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
Détails complets et notes spécifiques aux services : docs/services.md
Affichez les services découverts à partir d'un fichier de scan avec -P -q :
Documentation
| Guide | Description |
|---|---|
| Installation | Installation Go, binaires de version, compilation depuis les sources, Docker |
| Utilisation | Options CLI, fichiers de configuration, formats d'entrée |
| Services | Les 40+ protocoles avec ports, statut et notes |
| Exemples | Modèles d'utilisation courants et recettes |
| TUI interactive | Raccourcis clavier, onglets, Findings, paramètres en direct |
| Avancé | Mode pulvérisation, proxy, reprise, réglage des performances |
| Listes de mots | Système de manifeste, couches, remplacements, personnalisation |
| Sortie et rapports | Rapports de synthèse, intégration Metasploit/NetExec |