
Analyseur rapide d'identifiants multi-protocoles. Analyse les sorties de Nmap, Nessus et Nexpose pour tester automatiquement les identifiants par défaut et personnalisés sur 30+ protocoles.
Créé par : Shane Young/@x90sky && Jacob Robles/@shellfail
Inspiré par : Leon Johnson/@sho-luv
Brutespray tente automatiquement des identifiants par défaut sur les services découverts. Il prend la sortie de scan de Nmap (GNMAP/XML), Nessus, Nexpose, JSON et des listes, puis force les identifiants sur plus de 40 protocoles en parallèle. Conçu en Go avec une interface utilisateur terminal interactive, des listes de mots intégrées et une capacité de reprise.
go install github.com/x90skysn3k/brutespray/v2@latest
Binaires de version | Compiler depuis les sources | Docker
# À partir de la sortie de scan Nmap
brutespray -f nmap.gnmap -u admin -p password
# Cibler un hôte spécifique
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Plage CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Identifiants combinés
brutespray -H ssh://10.0.0.1:22 -C root:root
Consultez tous les exemples pour plus de modèles d'utilisation.
-m KEY:VALUE (type d'authentification, chemin cible, domaine NTLM, etc.)Les symboles reflètent le comportement documenté au moment de la PR. Les outils concurrents évoluent rapidement.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Détails complets et notes spécifiques aux services : docs/services.md
Affichez les services découverts à partir d'un fichier de scan avec -P -q :
| Fonctionnalité | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Binaire statique unique | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interactive | ✅ | ❌ | ❌ | ❌ | ❌ |
| Point de contrôle / reprise | ✅ | ❌ | ❌ | ✅ | ❌ |
| Mode pulvérisation (conscient du verrouillage) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Sortie JSONL par tentative | ✅ | ⚠️ | ❌ | ❌ | ❌ (succès uniquement) |
| SOCKS5 + rotation de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Mauvaises clés SSH intégrées (balisées CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Entrée pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconnaissance RDP pré-authentification (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Import Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap uniquement) |
Paramètres par module (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | partiel |
| Nombre de services | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Guide | Description |
|---|
| Installation | Installation Go, binaires de version, compilation depuis les sources, Docker |
| Utilisation | Options CLI, fichiers de configuration, formats d'entrée |
| Services | Les 40+ protocoles avec ports, statut et notes |
| Exemples | Modèles d'utilisation courants et recettes |
| TUI interactive | Raccourcis clavier, onglets, Findings, paramètres en direct |
| Avancé | Mode pulvérisation, proxy, reprise, réglage des performances |
| Listes de mots | Système de manifeste, couches, remplacements, personnalisation |
| Sortie et rapports | Rapports de synthèse, intégration Metasploit/NetExec |