
Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.
Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail
Inspiré par : Leon Johnson/@sho-luv
Brutespray tente automatiquement d'utiliser des identifiants par défaut sur les services découverts. Il prend en entrée les résultats de scans de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis tente de forcer les identifiants sur plus de 40 protocoles en parallèle. Construit en Go avec une interface utilisateur interactive en terminal, des listes de mots intégrées et une capacité de reprise.
go install github.com/x90skysn3k/brutespray/v2@latest
Binaires de version | Compiler depuis les sources | Docker
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password
# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root
Voir tous les exemples pour plus de schémas d'utilisation.
-m KEY:VALUE (type d'authentification, chemin cible, domaine NTLM, etc.)Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Détails complets et notes spécifiques aux services : docs/services.md
Afficher les services découverts depuis un fichier de scan avec -P -q :
| Fonctionnalité | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Binaire statique unique | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactif | ✅ | ❌ | ❌ | ❌ | ❌ |
| Point de contrôle / reprise | ✅ | ❌ | ❌ | ✅ | ❌ |
| Mode pulvérisation (tenant compte du verrouillage) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Sortie JSONL par tentative | ✅ | ⚠️ | ❌ | ❌ | ❌ (succès uniquement) |
| SOCKS5 + rotation de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Mauvaises clés SSH intégrées (marquées CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconnaissance RDP pré-authentification (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Import Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap uniquement) |
Paramètres par module (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | partiel |
| Nombre de services | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Guide | Description |
|---|
| Installation | Installation Go, binaires de version, compilation depuis les sources, Docker |
| Utilisation | Drapeaux CLI, fichiers de configuration, formats d'entrée |
| Services | Tous les 40+ protocoles avec ports, statut et notes |
| Exemples | Schémas d'utilisation courants et recettes |
| TUI interactif | Raccourcis clavier, onglets, paramètres en direct |
| Avancé | Mode pulvérisation, proxy, reprise, réglage des performances |
| Listes de mots | Système de manifeste, couches, remplacements, personnalisation |
| Sortie et rapports | Rapports récapitulatifs, intégration Metasploit/NetExec |