Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
brutespray — Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles. | Kitploit
Outils/GitHubGitHub/x90skysn3k/brutespray
Cassage de Mots de PasseAttaques de Mots de PasseTests d'Intrusion
GitHubx90skysn3k/brutespray

brutespray

Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.

Voir le dépôtSite web
2.5k436il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Brutespray

VersiongoreleaserGo Report Card

Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail

Inspiré par : Leon Johnson/@sho-luv

Description

Brutespray tente automatiquement d'utiliser des identifiants par défaut sur les services découverts. Il prend en entrée les résultats de scans de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis tente de forcer les identifiants sur plus de 40 protocoles en parallèle. Construit en Go avec une interface utilisateur interactive en terminal, des listes de mots intégrées et une capacité de reprise.

Installation rapide

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binaires de version | Compiler depuis les sources | Docker

Démarrage rapide

root@kitploit:~
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password

# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root

Voir tous les exemples pour plus de schémas d'utilisation.

Démo

Fonctionnalités

  • 40+ protocoles — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM, et plus
  • Paramètres de module — Réglages par module via -m KEY:VALUE (type d'authentification, chemin cible, domaine NTLM, etc.)
  • Support multi-authentification — Détection automatique HTTP Digest/NTLM, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interactif — Vues par onglets, paramètres en direct, pause/reprise des hôtes (détails)
  • Formats d'entrée multiples — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listes (détails)
  • Mode pulvérisation de mots de passe — Pulvérisation tenant compte du verrouillage avec délais configurables (détails)
  • Proxy SOCKS5 — Support complet du proxy avec authentification (détails)
  • Reprise et point de contrôle — Interrompre avec Ctrl+C, reprendre plus tard (détails)
  • Listes de mots intégrées — Système de manifeste en couches compilé dans le binaire (détails)
  • Rapports récapitulatifs — JSON, CSV, scripts Metasploit RC, NetExec (détails)
  • Réglage des performances — Threading dynamique, coupe-circuit, limitation de débit (détails)
  • Fichiers de configuration YAML — Paramètres par engagement (détails)

Comparaison de Brutespray

Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.

Services pris en charge

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Détails complets et notes spécifiques aux services : docs/services.md

Afficher les services découverts depuis un fichier de scan avec -P -q :

Documentation

Historique d'étoiles

Star History Chart

Télécharger l’outil
Fonctionnalitébrutesprayhydramedusancrackbrutus
Binaire statique unique✅❌❌❌✅
TUI interactif✅❌❌❌❌
Point de contrôle / reprise✅❌❌✅❌
Mode pulvérisation (tenant compte du verrouillage)✅❌❌❌❌
Sortie JSONL par tentative✅⚠️❌❌❌ (succès uniquement)
SOCKS5 + rotation de proxy✅⚠️❌❌❌
Mauvaises clés SSH intégrées (marquées CVE)✅❌❌❌✅
Pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Reconnaissance RDP pré-authentification (NLA / sticky-keys)✅❌❌❌✅
Import Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (nmap uniquement)
Paramètres par module (-m KEY:VAL)✅❌❌❌partiel
Nombre de services4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuideDescription
InstallationInstallation Go, binaires de version, compilation depuis les sources, Docker
UtilisationDrapeaux CLI, fichiers de configuration, formats d'entrée
ServicesTous les 40+ protocoles avec ports, statut et notes
ExemplesSchémas d'utilisation courants et recettes
TUI interactifRaccourcis clavier, onglets, paramètres en direct
AvancéMode pulvérisation, proxy, reprise, réglage des performances
Listes de motsSystème de manifeste, couches, remplacements, personnalisation
Sortie et rapportsRapports récapitulatifs, intégration Metasploit/NetExec