アップデート一覧に戻る
New releaseAug 25, 2026

brutespray v2.7.2

高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。

共有

Brutespray

Version goreleaser Go Report Card GitHub stars

作成者: Shane Young/@x90sky && Jacob Robles/@shellfail

着想: Leon Johnson/@sho-luv

説明

Brutespray は、検出されたサービスに対して自動的にデフォルト認証情報を試行します。Nmap(GNMAP/XML)、Nessus、Nexpose、JSON、およびリストからのスキャン出力を受け取り、40以上のプロトコルに対して並列で認証情報のブルートフォースを実行します。Go で構築され、インタラクティブなターミナル UI、組み込みのワードリスト、再開機能を備えています。

クイックインストール

go install github.com/x90skysn3k/brutespray/v2@latest

リリースバイナリ | ソースからビルド | Docker

クイックスタート

# Nmap スキャン出力から
brutespray -f nmap.gnmap -u admin -p password

# 特定のホストを対象にする
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR レンジ
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# 組み合わせ認証情報
brutespray -H ssh://10.0.0.1:22 -C root:root

その他の使用パターンについては、すべての例 を参照してください。

デモ

機能

  • 40以上のプロトコル — SSH、FTP、RDP、SMB、MySQL、PostgreSQL、Redis、LDAP、WinRM、およびその他
  • モジュールパラメータ-m KEY:VALUE によるモジュールごとの設定(認証タイプ、ターゲットパス、NTLM ドメインなど)
  • マルチ認証サポート — HTTP Basic/Digest/NTLM 自動/強制モード、SMTP PLAIN/LOGIN、IMAP/POP3 SASL、SMB pass-the-hash
  • インタラクティブ TUI — Findings、ライブ設定、ホストの一時停止/再開を含むタブビュー(詳細
  • 複数の入力形式 — Nmap GNMAP/XML、Nessus、Nexpose、JSON、リスト(詳細
  • パスワードスプレーモード — ロックアウトを考慮したスプレーと設定可能な遅延(詳細
  • SOCKS5 プロキシ — 認証付きの完全なプロキシサポート(詳細
  • 再開とチェックポイント — Ctrl+C で中断し、後で再開(詳細
  • 組み込みワードリスト — バイナリにコンパイルされた階層型マニフェストシステム(詳細
  • サマリーレポート — JSON、CSV、Metasploit RC、NetExec スクリプト(詳細
  • パフォーマンスチューニング — 動的スレッド、サーキットブレーカー、レート制限(詳細
  • YAML 設定ファイル — エンゲージメントごとの設定(詳細

Brutespray の比較

機能brutesprayhydramedusancrackbrutus
単一の静的バイナリ
インタラクティブ TUI
チェックポイント / 再開
スプレーモード(ロックアウト考慮)
試行ごとの JSONL 出力⚠️❌ (成功のみ)
SOCKS5 + プロキシローテーション⚠️
組み込み SSH バッドキー(CVE タグ付き)
パイプライン stdin(naabu / fingerprintx / masscan)
事前認証 RDP 偵察(NLA / sticky-keys)
Nmap gnmap + XML / Nessus / Nexpose インポート⚠️⚠️ (nmap のみ)
モジュールごとのパラメータ(-m KEY:VAL部分的
サービス数4150+341423

記号は PR 時点での文書化された動作を反映しています。競合ツールは急速に変化します。

サポート対象サービス

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

完全な詳細とサービス固有の注意事項: docs/services.md

-P -q を使用してスキャンファイルから検出されたサービスを表示:

ドキュメント

ガイド説明
インストールGo インストール、リリースバイナリ、ソースからのビルド、Docker
使用方法CLI フラグ、設定ファイル、入力形式
サービスポート、ステータス、注意事項を含む全 40 以上のプロトコル
一般的な使用パターンとレシピ
インタラクティブ TUIキーバインド、タブ、Findings、ライブ設定
高度な使い方スプレーモード、プロキシ、再開、パフォーマンスチューニング
ワードリストマニフェストシステム、レイヤー、オーバーライド、カスタマイズ
出力とレポートサマリーレポート、Metasploit/NetExec 統合

スター履歴

Star history

カテゴリ