Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
brutespray — Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles. | Kitploit
Outils/GitHubGitHub/x90skysn3k/brutespray
Cassage de Mots de PasseAttaques de Mots de PasseTests d'Intrusion
GitHubx90skysn3k/brutespray

brutespray

Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.

Voir le dépôtSite web
2.5k43620il y a 7 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Brutespray

Version goreleaser Go Report Card GitHub stars

Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail

Inspiré par : Leon Johnson/@sho-luv

Description

Brutespray tente automatiquement des identifiants par défaut sur les services découverts. Il prend la sortie de scan de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis force les identifiants sur plus de 40 protocoles en parallèle. Conçu en Go avec une interface utilisateur terminal interactive, des listes de mots intégrées et une capacité de reprise.

Installation rapide

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binaires de version | Compiler depuis les sources | Docker

Démarrage rapide

root@kitploit:~
# À partir de la sortie de scan Nmap
brutespray -f nmap.gnmap -u admin -p password

# Cibler un hôte spécifique
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Plage CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Identifiants combinés
brutespray -H ssh://10.0.0.1:22 -C root:root

Consultez tous les exemples pour plus de modèles d'utilisation.

Démo

Fonctionnalités

  • Plus de 40 protocoles — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM et plus
  • Paramètres de module — Réglages par module via -m KEY:VALUE (type d'authentification, chemin cible, domaine NTLM, etc.)
  • Prise en charge multi-authentification — Modes HTTP Basic/Digest/NTLM auto/forcé, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interactive — Vues à onglets incluant Findings, paramètres en direct, pause/reprise des hôtes (détails)
  • Formats d'entrée multiples — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listes (détails)
  • Mode pulvérisation de mots de passe — Pulvérisation consciente du verrouillage avec délais configurables (détails)
  • Proxy SOCKS5 — Prise en charge complète du proxy avec authentification (détails)
  • Reprise et points de contrôle — Interrompre avec Ctrl+C, reprendre plus tard (détails)
  • Listes de mots intégrées — Système de manifeste en couches compilé dans le binaire (détails)
  • Rapports de synthèse — JSON, CSV, Metasploit RC, scripts NetExec (détails)
  • Réglage des performances — Threading dynamique, disjoncteur, limitation du débit (détails)
  • Fichiers de configuration YAML — Paramètres par engagement (détails)

Comparaison de Brutespray

Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.

Services pris en charge

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Détails complets et notes spécifiques aux services : docs/services.md

Affichez les services découverts à partir d'un fichier de scan avec -P -q :

Documentation

Historique des étoiles

Star history
Télécharger l’outil
Fonctionnalitébrutesprayhydramedusancrackbrutus
Binaire statique unique✅❌❌❌✅
TUI interactive✅❌❌❌❌
Point de contrôle / reprise✅❌❌✅❌
Mode pulvérisation (conscient du verrouillage)✅❌❌❌❌
Sortie JSONL par tentative✅⚠️❌❌❌ (succès uniquement)
SOCKS5 + rotation de proxy✅⚠️❌❌❌
Mauvaises clés SSH intégrées (balisées CVE)✅❌❌❌✅
Entrée pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Reconnaissance RDP pré-authentification (NLA / sticky-keys)✅❌❌❌✅
Import Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (nmap uniquement)
Paramètres par module (-m KEY:VAL)✅❌❌❌partiel
Nombre de services4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuideDescription
InstallationInstallation Go, binaires de version, compilation depuis les sources, Docker
UtilisationOptions CLI, fichiers de configuration, formats d'entrée
ServicesLes 40+ protocoles avec ports, statut et notes
ExemplesModèles d'utilisation courants et recettes
TUI interactiveRaccourcis clavier, onglets, Findings, paramètres en direct
AvancéMode pulvérisation, proxy, reprise, réglage des performances
Listes de motsSystème de manifeste, couches, remplacements, personnalisation
Sortie et rapportsRapports de synthèse, intégration Metasploit/NetExec