अपडेट पर वापस जाएँ
New releaseAug 13, 2026

brutus v1.11.0

गो में तेज़, शून्य-निर्भरता क्रेडेंशियल परीक्षण उपकरण। SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB और 20+ प्रोटोकॉल पर ब्रूट फोर्स। नेटिव नर्वा/नाबू पाइपलाइन एकीकरण के साथ हाइड्रा विकल्प।

साझा करें
Brutus - Social

Brutus

"और तू, ब्रूटस?" — क्रेडेंशियल्स गिरने से पहले के अंतिम शब्द।

शुद्ध Go में आधुनिक क्रेडेंशियल परीक्षण उपकरण

स्थापना • त्वरित शुरुआत • पाइपलाइन • प्रोटोकॉल • गणना • प्रॉक्सी • लाइब्रेरी


अवलोकन

Brutus एक बहु-प्रोटोकॉल प्रमाणीकरण परीक्षण उपकरण है जिसे आक्रामक सुरक्षा उपकरणों में एक महत्वपूर्ण अंतर को संबोधित करने के लिए डिज़ाइन किया गया है: विविध नेटवर्क सेवाओं में कुशल क्रेडेंशियल सत्यापन। जबकि HTTP-केंद्रित उपकरण प्रचुर मात्रा में हैं, पेनिट्रेशन परीक्षकों और रेड टीम ऑपरेटरों को अक्सर डेटाबेस, SSH, SMB और अन्य नेटवर्क सेवाओं का सामना करना पड़ता है जिनके लिए उद्देश्य-निर्मित प्रमाणीकरण परीक्षण क्षमताओं की आवश्यकता होती है।

Go में एकल बाइनरी के रूप में शून्य बाहरी निर्भरताओं के साथ निर्मित, Brutus स्वचालित सेवा खोज के लिए Nerva के साथ सहजता से एकीकृत होता है, जिससे ऑपरेटर पूरे नेटवर्क रेंज में प्रमाणीकरण वैक्टर की तेजी से पहचान और परीक्षण कर सकते हैं।

मुख्य विशेषताएँ:

  • शून्य निर्भरताएँ: एकल बाइनरी, क्रॉस-प्लेटफ़ॉर्म (लिनक्स, विंडोज, मैकओएस)
  • 27 प्रोटोकॉल: SSH, RDP, MySQL, PostgreSQL, MSSQL, Oracle, Redis, SMB, LDAP, WinRM, SNMP, HTTP बेसिक प्रमाणीकरण, और अधिक
  • SOCKS5 प्रॉक्सी समर्थन: --proxy के साथ सभी ट्रैफ़िक को SOCKS5 प्रॉक्सी के माध्यम से रूट करें
  • आक्रामकता मोड: कवरेज बनाम सुरक्षा को ट्यून करने के लिए --mode cautious|default|aggressive
  • पाइपलाइन एकीकरण: Nerva, naabu, nmap, और masscan वर्कफ़्लो के लिए मूल समर्थन
  • अंतर्निहित खराब कुंजियाँ: ज्ञात SSH कुंजियों का अंतर्निहित संग्रह (Vagrant, F5, ExaGrid, आदि)
  • खाता गणना: खाता-अस्तित्व ओरेकल गणना, Kerberos उपयोगकर्ता गणना, ईमेल जनरेशन, Microsoft Teams/Entra ID डिवाइस कोड प्रमाणीकरण
  • Go लाइब्रेरी: सीधे अपने सुरक्षा ऑटोमेशन टूल्स में आयात करें
  • उत्पादन के लिए तैयार: दर सीमित, कनेक्शन पूलिंग, और व्यापक त्रुटि प्रबंधन

क्यों Brutus?

पारंपरिक उपकरण जैसे THC Hydra ने सुरक्षा समुदाय की अच्छी सेवा की है, लेकिन वे महत्वपूर्ण घर्षण के साथ आते हैं: जटिल निर्भरता श्रृंखलाएँ, प्लेटफ़ॉर्म-विशिष्ट संकलन समस्याएँ, और आधुनिक टोही वर्कफ़्लो के साथ कोई मूल एकीकरण नहीं।

Brutus आधुनिक आक्रामक सुरक्षा के लिए उद्देश्य-निर्मित है:

  • सच्ची शून्य-निर्भरता तैनाती: एकल बाइनरी डाउनलोड करें और चलाएँ। कोई libssh-dev, कोई libmysqlclient-dev, कोई संकलन त्रुटि नहीं। लिनक्स, मैकओएस और विंडोज पर समान रूप से काम करता है।

  • मूल पाइपलाइन एकीकरण: Brutus JSON बोलता है और सीधे Nerva, naabu, nmap, और masscan के साथ एकीकृत होता है। खोजी गई सेवाओं को बिना प्रारूप रूपांतरण या स्क्रिप्टिंग के सीधे क्रेडेंशियल परीक्षण में पाइप करें।

  • अंतर्निहित बुद्धिमत्ता: ज्ञात SSH खराब कुंजियाँ (Vagrant, F5 BIG-IP, ExaGrid, आदि) बाइनरी में संकलित की जाती हैं। SSH लक्ष्यों के विरुद्ध उनका परीक्षण करने के लिए brutus badkeys का उपयोग करें।

  • लाइब्रेरी-प्रथम डिज़ाइन: Brutus को सीधे अपने Go सुरक्षा उपकरणों में आयात करें। बाहरी प्रक्रियाओं को शेल किए बिना कस्टम ऑटोमेशन बनाएँ।```bash

Full network credential audit in one pipeline (JSON mode)

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json

Or use Nerva's default URI output — no --json flags needed

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds

---

## उपयोग के मामले

### पैठ परीक्षण
- आंतरिक मूल्यांकन के दौरान कई सेवाओं पर खोजे गए क्रेडेंशियल्स को मान्य करें
- डेटाबेस और फ़ाइल शेयर सेवाओं में पासवर्ड पुन: उपयोग पैटर्न का परीक्षण करें
- नवनियोजित बुनियादी ढाँचे पर डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करें

### रेड टीम संचालन
- पासवर्ड डंप या फ़िशिंग अभियानों के बाद तीव्र क्रेडेंशियल सत्यापन
- नेटवर्क सेवाओं में पार्श्व संचलन के अवसरों का परीक्षण करें
- असमान वातावरणों में समझौता किए गए क्रेडेंशियल्स को मान्य करें

### निजी कुंजी स्प्रेइंग

किसी समझौता किए गए सिस्टम पर एक निजी कुंजी मिली? इसे नेटवर्क में स्प्रे करें ताकि पता चले कि और कहाँ यह पहुँच प्रदान करती है:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
  nerva --json | \
  brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json

यह पाइपलाइन सभी SSH सेवाओं का पता लगाती है, उन्हें Nerva से पहचानती है, और समझौता की गई कुंजी को सामान्य उपयोगकर्ता नामों के विरुद्ध परीक्षण करती है—जिससे सेकंडों में पार्श्व गति के अवसर सामने आते हैं।

वेब व्यवस्थापक पैनल परीक्षण

AI-संचालित पहचान या मैन्युअल क्रेडेंशियल सूचियों का उपयोग करके HTTP सेवाओं का पता लगाएँ और क्रेडेंशियल्स का परीक्षण करें:```bash

AI-powered: auto-detect devices and suggest default credentials

naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json

Manual: test specific credentials against web panels

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json

Default wordlist: test common credentials without AI or -c

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json

### सुरक्षा सत्यापन
- नई तैनात की गई सेवाओं पर डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करें
- प्लेटफार्मों पर पासवर्ड नीति प्रवर्तन को मान्य करें
- अनुपालन और सुरक्षा मूल्यांकन के लिए ऑडिट ट्रेल्स उत्पन्न करें

---

## स्थापना

### पूर्व-निर्मित बाइनरी (अनुशंसित)

से डाउनलोड करें [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

Please provide the Markdown content to translate.```powershell

Windows (PowerShell)

Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip Expand-Archive -Path brutus.zip -DestinationPath . Remove-Item brutus.zip

### Go इंस्टॉल```bash
go install github.com/praetorian-inc/brutus/cmd/brutus@latest

Quick Start

Subcommands

Brutus अपनी कार्यक्षमता को छह केंद्रित उप-कमांडों में व्यवस्थित करता है:```bash brutus creds # Non-HTTP credential auditing (SSH, databases, SMB, etc.) brutus web # HTTP/web panel auditing (Basic Auth, form login, AI-powered) brutus snmp # SNMP community string testing brutus badkeys # Known weak/compromised SSH key testing brutus logon # Windows logon-screen backdoor detection (sticky keys, utilman) brutus enum # Account enumeration (account-existence oracles, Kerberos, Teams auth, email generation)

प्रत्येक उप-कमांड में खोजने योग्यता के लिए उपनाम होते हैं:

| उप-कमांड | उपनाम |
|------------|---------|
| `creds` | `services`, `defaults`, `credentials` |
| `web` | `http`, `panels` |
| `snmp` | `community` |
| `badkeys` | `keys`, `ssh-keys`, `badkey` |
| `logon` | `stickykeys`, `sticky-keys`, `utilman`, `sethc`, `winlogon`, `accessibility` |
| `enum` | *(कोई नहीं)* |```bash
# Test SSH credentials
brutus creds --target 192.168.1.100:22 --protocol ssh -u root -p toor

# Test HTTP web panel with AI credential detection
brutus web --target 192.168.1.1:80 --experimental-ai

श्रेणियाँ