
brutus v1.11.0
गो में तेज़, शून्य-निर्भरता क्रेडेंशियल परीक्षण उपकरण। SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB और 20+ प्रोटोकॉल पर ब्रूट फोर्स। नेटिव नर्वा/नाबू पाइपलाइन एकीकरण के साथ हाइड्रा विकल्प।
Brutus
"और तू, ब्रूटस?" — क्रेडेंशियल्स गिरने से पहले के अंतिम शब्द।
शुद्ध Go में आधुनिक क्रेडेंशियल परीक्षण उपकरण
स्थापना • त्वरित शुरुआत • पाइपलाइन • प्रोटोकॉल • गणना • प्रॉक्सी • लाइब्रेरी
अवलोकन
Brutus एक बहु-प्रोटोकॉल प्रमाणीकरण परीक्षण उपकरण है जिसे आक्रामक सुरक्षा उपकरणों में एक महत्वपूर्ण अंतर को संबोधित करने के लिए डिज़ाइन किया गया है: विविध नेटवर्क सेवाओं में कुशल क्रेडेंशियल सत्यापन। जबकि HTTP-केंद्रित उपकरण प्रचुर मात्रा में हैं, पेनिट्रेशन परीक्षकों और रेड टीम ऑपरेटरों को अक्सर डेटाबेस, SSH, SMB और अन्य नेटवर्क सेवाओं का सामना करना पड़ता है जिनके लिए उद्देश्य-निर्मित प्रमाणीकरण परीक्षण क्षमताओं की आवश्यकता होती है।
Go में एकल बाइनरी के रूप में शून्य बाहरी निर्भरताओं के साथ निर्मित, Brutus स्वचालित सेवा खोज के लिए Nerva के साथ सहजता से एकीकृत होता है, जिससे ऑपरेटर पूरे नेटवर्क रेंज में प्रमाणीकरण वैक्टर की तेजी से पहचान और परीक्षण कर सकते हैं।
मुख्य विशेषताएँ:
- शून्य निर्भरताएँ: एकल बाइनरी, क्रॉस-प्लेटफ़ॉर्म (लिनक्स, विंडोज, मैकओएस)
- 27 प्रोटोकॉल: SSH, RDP, MySQL, PostgreSQL, MSSQL, Oracle, Redis, SMB, LDAP, WinRM, SNMP, HTTP बेसिक प्रमाणीकरण, और अधिक
- SOCKS5 प्रॉक्सी समर्थन:
--proxyके साथ सभी ट्रैफ़िक को SOCKS5 प्रॉक्सी के माध्यम से रूट करें - आक्रामकता मोड: कवरेज बनाम सुरक्षा को ट्यून करने के लिए
--mode cautious|default|aggressive - पाइपलाइन एकीकरण: Nerva, naabu, nmap, और masscan वर्कफ़्लो के लिए मूल समर्थन
- अंतर्निहित खराब कुंजियाँ: ज्ञात SSH कुंजियों का अंतर्निहित संग्रह (Vagrant, F5, ExaGrid, आदि)
- खाता गणना: खाता-अस्तित्व ओरेकल गणना, Kerberos उपयोगकर्ता गणना, ईमेल जनरेशन, Microsoft Teams/Entra ID डिवाइस कोड प्रमाणीकरण
- Go लाइब्रेरी: सीधे अपने सुरक्षा ऑटोमेशन टूल्स में आयात करें
- उत्पादन के लिए तैयार: दर सीमित, कनेक्शन पूलिंग, और व्यापक त्रुटि प्रबंधन
क्यों Brutus?
पारंपरिक उपकरण जैसे THC Hydra ने सुरक्षा समुदाय की अच्छी सेवा की है, लेकिन वे महत्वपूर्ण घर्षण के साथ आते हैं: जटिल निर्भरता श्रृंखलाएँ, प्लेटफ़ॉर्म-विशिष्ट संकलन समस्याएँ, और आधुनिक टोही वर्कफ़्लो के साथ कोई मूल एकीकरण नहीं।
Brutus आधुनिक आक्रामक सुरक्षा के लिए उद्देश्य-निर्मित है:
-
सच्ची शून्य-निर्भरता तैनाती: एकल बाइनरी डाउनलोड करें और चलाएँ। कोई
libssh-dev, कोईlibmysqlclient-dev, कोई संकलन त्रुटि नहीं। लिनक्स, मैकओएस और विंडोज पर समान रूप से काम करता है। -
मूल पाइपलाइन एकीकरण: Brutus JSON बोलता है और सीधे Nerva, naabu, nmap, और masscan के साथ एकीकृत होता है। खोजी गई सेवाओं को बिना प्रारूप रूपांतरण या स्क्रिप्टिंग के सीधे क्रेडेंशियल परीक्षण में पाइप करें।
-
अंतर्निहित बुद्धिमत्ता: ज्ञात SSH खराब कुंजियाँ (Vagrant, F5 BIG-IP, ExaGrid, आदि) बाइनरी में संकलित की जाती हैं। SSH लक्ष्यों के विरुद्ध उनका परीक्षण करने के लिए
brutus badkeysका उपयोग करें। -
लाइब्रेरी-प्रथम डिज़ाइन: Brutus को सीधे अपने Go सुरक्षा उपकरणों में आयात करें। बाहरी प्रक्रियाओं को शेल किए बिना कस्टम ऑटोमेशन बनाएँ।```bash
Full network credential audit in one pipeline (JSON mode)
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json
Or use Nerva's default URI output — no --json flags needed
naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds
---
## उपयोग के मामले
### पैठ परीक्षण
- आंतरिक मूल्यांकन के दौरान कई सेवाओं पर खोजे गए क्रेडेंशियल्स को मान्य करें
- डेटाबेस और फ़ाइल शेयर सेवाओं में पासवर्ड पुन: उपयोग पैटर्न का परीक्षण करें
- नवनियोजित बुनियादी ढाँचे पर डिफ़ॉल्ट क्रेडेंशियल्स की पहचान करें
### रेड टीम संचालन
- पासवर्ड डंप या फ़िशिंग अभियानों के बाद तीव्र क्रेडेंशियल सत्यापन
- नेटवर्क सेवाओं में पार्श्व संचलन के अवसरों का परीक्षण करें
- असमान वातावरणों में समझौता किए गए क्रेडेंशियल्स को मान्य करें
### निजी कुंजी स्प्रेइंग
किसी समझौता किए गए सिस्टम पर एक निजी कुंजी मिली? इसे नेटवर्क में स्प्रे करें ताकि पता चले कि और कहाँ यह पहुँच प्रदान करती है:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
nerva --json | \
brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json
यह पाइपलाइन सभी SSH सेवाओं का पता लगाती है, उन्हें Nerva से पहचानती है, और समझौता की गई कुंजी को सामान्य उपयोगकर्ता नामों के विरुद्ध परीक्षण करती है—जिससे सेकंडों में पार्श्व गति के अवसर सामने आते हैं।
वेब व्यवस्थापक पैनल परीक्षण
AI-संचालित पहचान या मैन्युअल क्रेडेंशियल सूचियों का उपयोग करके HTTP सेवाओं का पता लगाएँ और क्रेडेंशियल्स का परीक्षण करें:```bash
AI-powered: auto-detect devices and suggest default credentials
naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json
Manual: test specific credentials against web panels
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json
Default wordlist: test common credentials without AI or -c
naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json
### सुरक्षा सत्यापन
- नई तैनात की गई सेवाओं पर डिफ़ॉल्ट क्रेडेंशियल्स का परीक्षण करें
- प्लेटफार्मों पर पासवर्ड नीति प्रवर्तन को मान्य करें
- अनुपालन और सुरक्षा मूल्यांकन के लिए ऑडिट ट्रेल्स उत्पन्न करें
---
## स्थापना
### पूर्व-निर्मित बाइनरी (अनुशंसित)
से डाउनलोड करें [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/
Please provide the Markdown content to translate.```powershell
Windows (PowerShell)
Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip Expand-Archive -Path brutus.zip -DestinationPath . Remove-Item brutus.zip
### Go इंस्टॉल```bash
go install github.com/praetorian-inc/brutus/cmd/brutus@latest
Quick Start
Subcommands
Brutus अपनी कार्यक्षमता को छह केंद्रित उप-कमांडों में व्यवस्थित करता है:```bash brutus creds # Non-HTTP credential auditing (SSH, databases, SMB, etc.) brutus web # HTTP/web panel auditing (Basic Auth, form login, AI-powered) brutus snmp # SNMP community string testing brutus badkeys # Known weak/compromised SSH key testing brutus logon # Windows logon-screen backdoor detection (sticky keys, utilman) brutus enum # Account enumeration (account-existence oracles, Kerberos, Teams auth, email generation)
प्रत्येक उप-कमांड में खोजने योग्यता के लिए उपनाम होते हैं:
| उप-कमांड | उपनाम |
|------------|---------|
| `creds` | `services`, `defaults`, `credentials` |
| `web` | `http`, `panels` |
| `snmp` | `community` |
| `badkeys` | `keys`, `ssh-keys`, `badkey` |
| `logon` | `stickykeys`, `sticky-keys`, `utilman`, `sethc`, `winlogon`, `accessibility` |
| `enum` | *(कोई नहीं)* |```bash
# Test SSH credentials
brutus creds --target 192.168.1.100:22 --protocol ssh -u root -p toor
# Test HTTP web panel with AI credential detection
brutus web --target 192.168.1.1:80 --experimental-ai