
brutespray v2.7.2
तेज़, मल्टी-प्रोटोकॉल क्रेडेंशियल ब्रूट-फ़ोर्सर। Nmap, Nessus और Nexpose के आउटपुट को पार्स करके 30+ प्रोटोकॉल पर डिफ़ॉल्ट और कस्टम क्रेडेंशियल्स का स्वचालित परीक्षण करता है।
ब्रूटस्प्रे
निर्माता: Shane Young/@x90sky && Jacob Robles/@shellfail
प्रेरणा: Leon Johnson/@sho-luv
विवरण
Brutespray खोजी गई सेवाओं पर स्वचालित रूप से डिफ़ॉल्ट क्रेडेंशियल आज़माता है। यह Nmap (GNMAP/XML), Nessus, Nexpose, JSON और सूचियों से स्कैन आउटपुट लेता है, फिर 40+ प्रोटोकॉल पर समानांतर रूप से क्रेडेंशियल ब्रूट-फोर्स करता है। इंटरैक्टिव टर्मिनल UI, एम्बेडेड वर्डलिस्ट और रिज़्यूम क्षमता के साथ Go में निर्मित।
त्वरित स्थापना
go install github.com/x90skysn3k/brutespray/v2@latest
रिलीज़ बाइनरी | स्रोत से निर्माण | Docker
त्वरित प्रारंभ
# Nmap स्कैन आउटपुट से
brutespray -f nmap.gnmap -u admin -p password
# किसी विशिष्ट होस्ट को लक्षित करें
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR रेंज
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# कॉम्बो क्रेडेंशियल
brutespray -H ssh://10.0.0.1:22 -C root:root
अधिक उपयोग पैटर्न के लिए सभी उदाहरण देखें।
डेमो
विशेषताएँ
- 40+ प्रोटोकॉल — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM, और अधिक
- मॉड्यूल पैरामीटर —
-m KEY:VALUEके माध्यम से प्रति-मॉड्यूल सेटिंग्स (auth प्रकार, लक्ष्य पथ, NTLM डोमेन, आदि) - मल्टी-ऑथ समर्थन — HTTP Basic/Digest/NTLM स्वचालित/अनिवार्य मोड, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
- इंटरैक्टिव TUI — Findings, लाइव सेटिंग्स, pause/resume होस्ट सहित टैब्ड दृश्य (विवरण)
- एकाधिक इनपुट प्रारूप — Nmap GNMAP/XML, Nessus, Nexpose, JSON, सूचियाँ (विवरण)
- पासवर्ड स्प्रे मोड — कॉन्फ़िगर करने योग्य देरी के साथ लॉकआउट-जागरूक स्प्रेइंग (विवरण)
- SOCKS5 प्रॉक्सी — प्रमाणीकरण के साथ पूर्ण प्रॉक्सी समर्थन (विवरण)
- रिज़्यूम और चेकपॉइंट — Ctrl+C के साथ बाधित करें, बाद में रिज़्यूम करें (विवरण)
- एम्बेडेड वर्डलिस्ट — बाइनरी में संकलित स्तरित मैनिफेस्ट प्रणाली (विवरण)
- सारांश रिपोर्ट — JSON, CSV, Metasploit RC, NetExec स्क्रिप्ट (विवरण)
- प्रदर्शन ट्यूनिंग — डायनामिक थ्रेडिंग, सर्किट ब्रेकर, रेट लिमिटिंग (विवरण)
- YAML कॉन्फ़िग फ़ाइलें — प्रति-कार्य सेटिंग्स (विवरण)
Brutespray की तुलना
| विशेषता | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| एकल स्थिर बाइनरी | ✅ | ❌ | ❌ | ❌ | ✅ |
| इंटरैक्टिव TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| चेकपॉइंट / रिज़्यूम | ✅ | ❌ | ❌ | ✅ | ❌ |
| स्प्रे मोड (लॉकआउट-जागरूक) | ✅ | ❌ | ❌ | ❌ | ❌ |
| प्रति-प्रयास JSONL आउटपुट | ✅ | ⚠️ | ❌ | ❌ | ❌ (केवल सफलता) |
| SOCKS5 + प्रॉक्सी रोटेशन | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| एम्बेडेड SSH बैड-कीज़ (CVE-टैग्ड) | ✅ | ❌ | ❌ | ❌ | ✅ |
| पाइपलाइन stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| प्री-ऑथ RDP रिकॉन (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose आयात | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (केवल nmap) |
प्रति-मॉड्यूल पैरामीटर (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | आंशिक |
| सेवा गणना | 41 | 50+ | 34 | 14 | 23 |
प्रतीक PR समय पर प्रलेखित व्यवहार को दर्शाते हैं। प्रतिस्पर्धी उपकरण तेज़ी से बदलते हैं।
समर्थित सेवाएँ
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
पूर्ण विवरण और सेवा-विशिष्ट नोट्स: docs/services.md
-P -q के साथ स्कैन फ़ाइल से खोजी गई सेवाओं को प्रिंट करें:
दस्तावेज़ीकरण
| गाइड | विवरण |
|---|---|
| स्थापना | Go इंस्टॉल, रिलीज़ बाइनरी, स्रोत से निर्माण, Docker |
| उपयोग | CLI फ़्लैग, कॉन्फ़िग फ़ाइलें, इनपुट प्रारूप |
| सेवाएँ | पोर्ट, स्थिति और नोट्स के साथ सभी 40+ प्रोटोकॉल |
| उदाहरण | सामान्य उपयोग पैटर्न और रेसिपी |
| इंटरैक्टिव TUI | कीबाइंडिंग, टैब, Findings, लाइव सेटिंग्स |
| उन्नत | स्प्रे मोड, प्रॉक्सी, रिज़्यूम, प्रदर्शन ट्यूनिंग |
| वर्डलिस्ट | मैनिफेस्ट प्रणाली, परतें, ओवरराइड, अनुकूलन |
| आउटपुट और रिपोर्टिंग | सारांश रिपोर्ट, Metasploit/NetExec एकीकरण |