Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
brutespray — Bruteforcer di credenziali veloce e multi-protocollo. Analizza l'output di Nmap, Nessus e Nexpose per testare automaticamente credenziali predefinite e personalizzate su oltre 30 protocolli. | Kitploit
Strumenti/GitHubGitHub/x90skysn3k/brutespray
Password CrackingAttacchi alle PasswordPenetration Testing
GitHubx90skysn3k/brutespray

brutespray

Bruteforcer di credenziali veloce e multi-protocollo. Analizza l'output di Nmap, Nessus e Nexpose per testare automaticamente credenziali predefinite e personalizzate su oltre 30 protocolli.

Vedi RepositorySito web
2.5k436207 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Brutespray

Version goreleaser Go Report Card GitHub stars

Creato da: Shane Young/@x90sky && Jacob Robles/@shellfail

Ispirato da: Leon Johnson/@sho-luv

Descrizione

Brutespray tenta automaticamente le credenziali predefinite sui servizi scoperti. Prende l'output della scansione da Nmap (GNMAP/XML), Nessus, Nexpose, JSON e liste, quindi forza le credenziali su oltre 40 protocolli in parallelo. Costruito in Go con un'interfaccia utente terminale interattiva, wordlist incorporate e capacità di ripresa.

Installazione Rapida

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binari di Rilascio | Compilazione dal Sorgente | Docker

Avvio Rapido

root@kitploit:~
# Dall'output della scansione Nmap
brutespray -f nmap.gnmap -u admin -p password

# Punta a un host specifico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Intervallo CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Credenziali combinate
brutespray -H ssh://10.0.0.1:22 -C root:root

Consulta tutti gli esempi per ulteriori modelli di utilizzo.

Demo

Funzionalità

  • Oltre 40 protocolli — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM e altro
  • Parametri dei moduli — Impostazioni per modulo tramite -m KEY:VALUE (tipo di autenticazione, percorso di destinazione, dominio NTLM, ecc.)
  • Supporto multi-autenticazione — HTTP Basic/Digest/NTLM modalità automatica/forzata, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interattiva — Viste a schede incluse Findings, impostazioni live, pausa/ripresa host (dettagli)
  • Formati di input multipli — Nmap GNMAP/XML, Nessus, Nexpose, JSON, liste (dettagli)
  • Modalità password spray — Spraying consapevole dei blocchi con ritardi configurabili (dettagli)
  • Proxy SOCKS5 — Supporto completo del proxy con autenticazione (dettagli)
  • Ripresa e checkpoint — Interrompi con Ctrl+C, riprendi in seguito (dettagli)
  • Wordlist incorporate — Sistema di manifest a livelli compilato nel binario (dettagli)
  • Report di riepilogo — JSON, CSV, Metasploit RC, script NetExec (dettagli)
  • Ottimizzazione delle prestazioni — Threading dinamico, interruttore automatico, limitazione della velocità (dettagli)
  • File di configurazione YAML — Impostazioni per singola attività (dettagli)

Come si Confronta Brutespray

I simboli riflettono il comportamento documentato al momento della PR. Gli strumenti concorrenti cambiano rapidamente.

Servizi Supportati

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Dettagli completi e note specifiche per servizio: docs/services.md

Stampa i servizi scoperti da un file di scansione con -P -q:

Documentazione

Cronologia Stelle

Cronologia stelle
Scarica lo strumento
Funzionalitàbrutesprayhydramedusancrackbrutus
Singolo binario statico✅❌❌❌✅
TUI interattiva✅❌❌❌❌
Checkpoint / ripresa✅❌❌✅❌
Modalità spray (consapevole dei blocchi)✅❌❌❌❌
Output JSONL per tentativo✅⚠️❌❌❌ (solo successi)
SOCKS5 + rotazione proxy✅⚠️❌❌❌
Bad-keys SSH incorporati (con tag CVE)✅❌❌❌✅
Pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Riconoscimento RDP pre-autenticazione (NLA / sticky-keys)✅❌❌❌✅
Importazione Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (solo nmap)
Parametri per modulo (-m KEY:VAL)✅❌❌❌parziale
Numero di servizi4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuidaDescrizione
InstallazioneInstallazione Go, binari di rilascio, compilazione dal sorgente, Docker
UtilizzoFlag CLI, file di configurazione, formati di input
ServiziTutti i 40+ protocolli con porte, stato e note
EsempiModelli di utilizzo comuni e ricette
TUI interattivaCombinazioni di tasti, schede, Findings, impostazioni live
AvanzatoModalità spray, proxy, ripresa, ottimizzazione delle prestazioni
WordlistSistema di manifest, livelli, override, personalizzazione
Output e ReportReport di riepilogo, integrazione Metasploit/NetExec