
New releaseAug 25, 2026
brutespray v2.7.2
高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。
Brutespray
作成者: Shane Young/@x90sky && Jacob Robles/@shellfail
着想: Leon Johnson/@sho-luv
説明
Brutespray は、検出されたサービスに対して自動的にデフォルト認証情報を試行します。Nmap(GNMAP/XML)、Nessus、Nexpose、JSON、およびリストからのスキャン出力を受け取り、40以上のプロトコルに対して並列で認証情報のブルートフォースを実行します。Go で構築され、インタラクティブなターミナル UI、組み込みのワードリスト、再開機能を備えています。
クイックインストール
go install github.com/x90skysn3k/brutespray/v2@latest
クイックスタート
# Nmap スキャン出力から
brutespray -f nmap.gnmap -u admin -p password
# 特定のホストを対象にする
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR レンジ
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# 組み合わせ認証情報
brutespray -H ssh://10.0.0.1:22 -C root:root
その他の使用パターンについては、すべての例 を参照してください。
デモ
機能
- 40以上のプロトコル — SSH、FTP、RDP、SMB、MySQL、PostgreSQL、Redis、LDAP、WinRM、およびその他
- モジュールパラメータ —
-m KEY:VALUEによるモジュールごとの設定(認証タイプ、ターゲットパス、NTLM ドメインなど) - マルチ認証サポート — HTTP Basic/Digest/NTLM 自動/強制モード、SMTP PLAIN/LOGIN、IMAP/POP3 SASL、SMB pass-the-hash
- インタラクティブ TUI — Findings、ライブ設定、ホストの一時停止/再開を含むタブビュー(詳細)
- 複数の入力形式 — Nmap GNMAP/XML、Nessus、Nexpose、JSON、リスト(詳細)
- パスワードスプレーモード — ロックアウトを考慮したスプレーと設定可能な遅延(詳細)
- SOCKS5 プロキシ — 認証付きの完全なプロキシサポート(詳細)
- 再開とチェックポイント — Ctrl+C で中断し、後で再開(詳細)
- 組み込みワードリスト — バイナリにコンパイルされた階層型マニフェストシステム(詳細)
- サマリーレポート — JSON、CSV、Metasploit RC、NetExec スクリプト(詳細)
- パフォーマンスチューニング — 動的スレッド、サーキットブレーカー、レート制限(詳細)
- YAML 設定ファイル — エンゲージメントごとの設定(詳細)
Brutespray の比較
| 機能 | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| 単一の静的バイナリ | ✅ | ❌ | ❌ | ❌ | ✅ |
| インタラクティブ TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| チェックポイント / 再開 | ✅ | ❌ | ❌ | ✅ | ❌ |
| スプレーモード(ロックアウト考慮) | ✅ | ❌ | ❌ | ❌ | ❌ |
| 試行ごとの JSONL 出力 | ✅ | ⚠️ | ❌ | ❌ | ❌ (成功のみ) |
| SOCKS5 + プロキシローテーション | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| 組み込み SSH バッドキー(CVE タグ付き) | ✅ | ❌ | ❌ | ❌ | ✅ |
| パイプライン stdin(naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 事前認証 RDP 偵察(NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose インポート | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap のみ) |
モジュールごとのパラメータ(-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | 部分的 |
| サービス数 | 41 | 50+ | 34 | 14 | 23 |
記号は PR 時点での文書化された動作を反映しています。競合ツールは急速に変化します。
サポート対象サービス
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
完全な詳細とサービス固有の注意事項: docs/services.md
-P -q を使用してスキャンファイルから検出されたサービスを表示:
ドキュメント
| ガイド | 説明 |
|---|---|
| インストール | Go インストール、リリースバイナリ、ソースからのビルド、Docker |
| 使用方法 | CLI フラグ、設定ファイル、入力形式 |
| サービス | ポート、ステータス、注意事項を含む全 40 以上のプロトコル |
| 例 | 一般的な使用パターンとレシピ |
| インタラクティブ TUI | キーバインド、タブ、Findings、ライブ設定 |
| 高度な使い方 | スプレーモード、プロキシ、再開、パフォーマンスチューニング |
| ワードリスト | マニフェストシステム、レイヤー、オーバーライド、カスタマイズ |
| 出力とレポート | サマリーレポート、Metasploit/NetExec 統合 |