Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
brutespray — 高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。 | Kitploit
ツール/GitHubGitHub/x90skysn3k/brutespray
パスワードクラッキングパスワード攻撃ペネトレーションテスト
GitHubx90skysn3k/brutespray

brutespray

高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。

リポジトリを見るウェブサイト
2.5k4361ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Brutespray

VersiongoreleaserGo Report Card

作成者: Shane Young/@x90sky && Jacob Robles/@shellfail

インスパイア元: Leon Johnson/@sho-luv

説明

Brutespray は、発見されたサービスに対してデフォルトの認証情報を自動的に試行します。Nmap (GNMAP/XML)、Nessus、Nexpose、JSON、およびリストからのスキャン出力を取得し、40以上のプロトコルにわたって並行して認証情報をブルートフォースします。Go で構築され、対話型のターミナル UI、組み込みのワードリスト、再開機能を備えています。

クイックインストール

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

リリースバイナリ | ソースからビルド | Docker

クイックスタート

root@kitploit:~
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password

# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root

その他の使用パターンについてはすべての例を参照してください。

デモ

特徴

  • 40以上のプロトコル — SSH、FTP、RDP、SMB、MySQL、PostgreSQL、Redis、LDAP、WinRM、およびその他
  • モジュールパラメータ — -m KEY:VALUE によるモジュールごとの設定(認証タイプ、ターゲットパス、NTLMドメインなど)
  • マルチ認証サポート — HTTP Digest/NTLM 自動検出、SMTP PLAIN/LOGIN、IMAP/POP3 SASL、SMB パス・ザ・ハッシュ
  • 対話型TUI — タブビュー、ライブ設定、ホストの一時停止/再開 (詳細)
  • 複数の入力形式 — Nmap GNMAP/XML、Nessus、Nexpose、JSON、リスト (詳細)
  • パスワードスプレイモード — 設定可能な遅延によるロックアウト対応のスプレイ (詳細)
  • SOCKS5プロキシ — 認証付きの完全なプロキシサポート (詳細)
  • 再開とチェックポイント — Ctrl+Cで中断し、後で再開 (詳細)
  • 組み込みワードリスト — バイナリにコンパイルされた階層型マニフェストシステム (詳細)
  • サマリーレポート — JSON、CSV、Metasploit RC、NetExec スクリプト (詳細)
  • パフォーマンスチューニング — 動的スレッド、サーキットブレーカー、レート制限 (詳細)
  • YAML設定ファイル — エンゲージメントごとの設定 (詳細)

Brutespray の比較

記号はPR時点でのドキュメント化された動作を反映しています。競合ツールは急速に変化します。

サポートされているサービス

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

詳細とサービス固有の注意事項: docs/services.md

スキャンファイルから発見されたサービスを -P -q で出力:

ドキュメント

スター履歴

Star History Chart

ツールをダウンロード
機能brutesprayhydramedusancrackbrutus
単一の静的バイナリ✅❌❌❌✅
対話型TUI✅❌❌❌❌
チェックポイント/再開✅❌❌✅❌
スプレイモード(ロックアウト対応)✅❌❌❌❌
試行ごとのJSONL出力✅⚠️❌❌❌ (成功のみ)
SOCKS5 + プロキシローテーション✅⚠️❌❌❌
組み込みSSH不正キー(CVEタグ付き)✅❌❌❌✅
パイプライン標準入力(naabu / fingerprintx / masscan)✅❌❌❌✅
認証前RDP偵察(NLA / スティッキーキー)✅❌❌❌✅
Nmap gnmap + XML / Nessus / Nexpose インポート✅⚠️❌❌⚠️ (nmapのみ)
モジュールごとのパラメータ(-m KEY:VAL)✅❌❌❌部分的
サービス数4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
ガイド説明
インストールGoインストール、リリースバイナリ、ソースからのビルド、Docker
使用方法CLIフラグ、設定ファイル、入力形式
サービスポート、ステータス、注意事項を含む40以上の全プロトコル
例一般的な使用パターンとレシピ
対話型TUIキーバインド、タブ、ライブ設定
高度な設定スプレイモード、プロキシ、再開、パフォーマンスチューニング
ワードリストマニフェストシステム、レイヤー、オーバーライド、カスタマイズ
出力とレポートサマリーレポート、Metasploit/NetExec統合