
Bruteforcer di credenziali veloce e multi-protocollo. Analizza l'output di Nmap, Nessus e Nexpose per testare automaticamente credenziali predefinite e personalizzate su oltre 30 protocolli.
Creato da: Shane Young/@x90sky && Jacob Robles/@shellfail
Ispirato da: Leon Johnson/@sho-luv
Brutespray tenta automaticamente le credenziali predefinite sui servizi scoperti. Prende l'output della scansione da Nmap (GNMAP/XML), Nessus, Nexpose, JSON e liste, quindi forza le credenziali su oltre 40 protocolli in parallelo. Costruito in Go con un'interfaccia utente terminale interattiva, wordlist incorporate e capacità di ripresa.
go install github.com/x90skysn3k/brutespray/v2@latest
Binari di Rilascio | Compilazione dal Sorgente | Docker
# Dall'output della scansione Nmap
brutespray -f nmap.gnmap -u admin -p password
# Punta a un host specifico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Intervallo CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Credenziali combinate
brutespray -H ssh://10.0.0.1:22 -C root:root
Consulta tutti gli esempi per ulteriori modelli di utilizzo.
-m KEY:VALUE (tipo di autenticazione, percorso di destinazione, dominio NTLM, ecc.)I simboli riflettono il comportamento documentato al momento della PR. Gli strumenti concorrenti cambiano rapidamente.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Dettagli completi e note specifiche per servizio: docs/services.md
Stampa i servizi scoperti da un file di scansione con -P -q:
| Funzionalità | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Singolo binario statico | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interattiva | ✅ | ❌ | ❌ | ❌ | ❌ |
| Checkpoint / ripresa | ✅ | ❌ | ❌ | ✅ | ❌ |
| Modalità spray (consapevole dei blocchi) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Output JSONL per tentativo | ✅ | ⚠️ | ❌ | ❌ | ❌ (solo successi) |
| SOCKS5 + rotazione proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Bad-keys SSH incorporati (con tag CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Riconoscimento RDP pre-autenticazione (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Importazione Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (solo nmap) |
Parametri per modulo (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | parziale |
| Numero di servizi | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Guida | Descrizione |
|---|
| Installazione | Installazione Go, binari di rilascio, compilazione dal sorgente, Docker |
| Utilizzo | Flag CLI, file di configurazione, formati di input |
| Servizi | Tutti i 40+ protocolli con porte, stato e note |
| Esempi | Modelli di utilizzo comuni e ricette |
| TUI interattiva | Combinazioni di tasti, schede, Findings, impostazioni live |
| Avanzato | Modalità spray, proxy, ripresa, ottimizzazione delle prestazioni |
| Wordlist | Sistema di manifest, livelli, override, personalizzazione |
| Output e Report | Report di riepilogo, integrazione Metasploit/NetExec |