Torna agli aggiornamenti
New releaseAug 13, 2026

brutus v1.11.0

Strumento veloce per test delle credenziali senza dipendenze in Go. Esegui brute force su SSH, MySQL, PostgreSQL, Redis, MongoDB, SMB e oltre 20 protocolli. Alternativa a Hydra con integrazione nativa della pipeline nerva/naabu.

Condividi
Brutus - Social

Brutus

"Et tu, Brute?" — Le ultime parole prima che le credenziali cadano.

Moderno strumento di test delle credenziali in puro Go

Installazione • Avvio Rapido • Pipeline • Protocolli • Enumerazione • Proxy • Libreria


Panoramica

Brutus è uno strumento di test dell'autenticazione multi-protocollo progettato per colmare una lacuna critica negli strumenti di offensive security: la validazione efficiente delle credenziali su diversi servizi di rete. Mentre gli strumenti incentrati su HTTP sono abbondanti, i penetration tester e gli operatori red team incontrano frequentemente database, SSH, SMB e altri servizi di rete che richiedono capacità di test dell'autenticazione appositamente costruite.

Realizzato in Go come binario singolo con zero dipendenze esterne, Brutus si integra perfettamente con Nerva per il rilevamento automatico dei servizi, consentendo agli operatori di identificare e testare rapidamente i vettori di autenticazione su intere gamme di rete.

Caratteristiche principali:

  • Zero dipendenze: Binario singolo, multipiattaforma (Linux, Windows, macOS)
  • 27 protocolli: SSH, RDP, MySQL, PostgreSQL, MSSQL, Oracle, Redis, SMB, LDAP, WinRM, SNMP, HTTP Basic Auth e altro ancora
  • Supporto proxy SOCKS5: Instradare tutto il traffico attraverso un proxy SOCKS5 con --proxy
  • Modalità di aggressività: --mode cautious|default|aggressive per bilanciare copertura e sicurezza
  • Integrazione pipeline: Supporto nativo per i flussi di lavoro di Nerva, naabu, nmap e masscan
  • Chiavi non valide incorporate: Raccolta integrata di chiavi SSH note (Vagrant, F5, ExaGrid, ecc.)
  • Enumerazione degli account: oracle di esistenza account, enumerazione utenti Kerberos, generazione email, autenticazione codice dispositivo Microsoft Teams/Entra ID
  • Libreria Go: Importa direttamente nei tuoi strumenti di automazione della sicurezza
  • Pronto per la produzione: Limitazione delle richieste, pooling delle connessioni e gestione completa degli errori

Perché Brutus?

Strumenti tradizionali come THC Hydra hanno ben servito la community della sicurezza, ma presentano notevoli attriti: catene di dipendenze complesse, problemi di compilazione specifici della piattaforma e nessuna integrazione nativa con i moderni flussi di lavoro di ricognizione.

Brutus è costruito appositamente per l'offensive security moderna:

  • Distribuzione con zero dipendenze reali: Scarica un singolo binario ed eseguilo. Nessun libssh-dev, nessun libmysqlclient-dev, nessun errore di compilazione. Funziona in modo identico su Linux, macOS e Windows.

  • Integrazione pipeline nativa: Brutus parla JSON e si integra direttamente con Nerva, naabu, nmap e masscan. Invia i servizi scoperti direttamente al test delle credenziali senza conversione di formato o scripting.

  • Intelligenza incorporata: Le chiavi SSH non valide note (Vagrant, F5 BIG-IP, ExaGrid, ecc.) sono compilate nel binario. Usa brutus badkeys per testarle contro target SSH.

  • Progettazione incentrata sulla libreria: Importa Brutus direttamente nei tuoi strumenti Go di sicurezza. Crea automazione personalizzata senza eseguire processi esterni.```bash

Full network credential audit in one pipeline (JSON mode)

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva --json | brutus creds --json

Or use Nerva's default URI output — no --json flags needed

naabu -host 10.0.0.0/24 -p 22,3306,5432,6379 -silent | nerva | brutus creds

---

## Casi d'Uso

### Test di Penetrazione
- Validare le credenziali scoperte attraverso più servizi durante valutazioni interne
- Testare i modelli di riutilizzo delle password nei servizi di database e condivisione file
- Identificare credenziali predefinite su infrastrutture appena distribuite

### Operazioni Red Team
- Validazione rapida delle credenziali dopo dump di password o campagne di phishing
- Testare opportunità di movimento laterale attraverso i servizi di rete
- Validare credenziali compromesse in ambienti eterogenei

### Private Key Spraying

Trovata una chiave privata su un sistema compromesso? Spargila attraverso la rete per scoprire dove altro concede accesso:```bash
# Discover SSH services and spray a found private key
naabu -host 10.0.0.0/24 -p 22 -silent | \
  nerva --json | \
  brutus creds -u root,admin,ubuntu,deploy -k /path/to/found_key --json

This pipeline scopre tutti i servizi SSH, li identifica con Nerva e testa la chiave compromessa contro nomi utente comuni—rivelando opportunità di movimento laterale in pochi secondi.

Test del Pannello di Amministrazione Web

Scopri i servizi HTTP e testa le credenziali utilizzando il rilevamento basato su AI o elenchi di credenziali manuali:```bash

AI-powered: auto-detect devices and suggest default credentials

naabu -host 10.0.0.0/24 -p 80,443,3000,8080,9090 -silent |
nerva --json |
brutus web --experimental-ai --json

Manual: test specific credentials against web panels

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web -c "admin:admin,root:password" --json

Default wordlist: test common credentials without AI or -c

naabu -host 10.0.0.0/24 -p 80,443,8080 -silent |
nerva --json |
brutus web --json

### Convalida della sicurezza
- Testare le credenziali predefinite sui servizi appena distribuiti
- Convalidare l'applicazione delle politiche delle password su diverse piattaforme
- Generare tracce di audit per conformità e valutazioni di sicurezza

---

## Installazione

### Binari Precompilati (Consigliato)

Scarica da [GitHub Releases](https://github.com/praetorian-inc/brutus/releases):```bash
# Linux (amd64)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-linux-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Apple Silicon)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-arm64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

# macOS (Intel)
curl -L https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-darwin-amd64.tar.gz | tar xz
sudo mv brutus /usr/local/bin/

Noi```powershell

Windows (PowerShell)

Invoke-WebRequest -Uri https://github.com/praetorian-inc/brutus/releases/latest/download/brutus-windows-amd64.zip -OutFile brutus.zip Expand-Archive -Path brutus.zip -DestinationPath . Remove-Item brutus.zip

### Installazione Go```bash
go install github.com/praetorian-inc/brutus/cmd/brutus@latest

Avvio rapido

Sottocomandi

Brutus organizza le sue funzionalità in sei sottocomandi mirati:```bash brutus creds # Non-HTTP credential auditing (SSH, databases, SMB, etc.) brutus web # HTTP/web panel auditing (Basic Auth, form login, AI-powered) brutus snmp # SNMP community string testing brutus badkeys # Known weak/compromised SSH key testing brutus logon # Windows logon-screen backdoor detection (sticky keys, utilman) brutus enum # Account enumeration (account-existence oracles, Kerberos, Teams auth, email generation)

Ogni sottocomando ha alias per la rilevabilità:

Categorie