
高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。
作成者: Shane Young/@x90sky && Jacob Robles/@shellfail
インスパイア元: Leon Johnson/@sho-luv
Brutespray は、発見されたサービスに対してデフォルトの認証情報を自動的に試行します。Nmap (GNMAP/XML)、Nessus、Nexpose、JSON、およびリストからのスキャン出力を取得し、40以上のプロトコルにわたって並行して認証情報をブルートフォースします。Go で構築され、対話型のターミナル UI、組み込みのワードリスト、再開機能を備えています。
go install github.com/x90skysn3k/brutespray/v2@latest
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password
# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root
その他の使用パターンについてはすべての例を参照してください。
-m KEY:VALUE によるモジュールごとの設定(認証タイプ、ターゲットパス、NTLMドメインなど)記号はPR時点でのドキュメント化された動作を反映しています。競合ツールは急速に変化します。
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
詳細とサービス固有の注意事項: docs/services.md
スキャンファイルから発見されたサービスを -P -q で出力:
| 機能 | brutespray | hydra | medusa | ncrack | brutus |
|---|
| 単一の静的バイナリ | ✅ | ❌ | ❌ | ❌ | ✅ |
| 対話型TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| チェックポイント/再開 | ✅ | ❌ | ❌ | ✅ | ❌ |
| スプレイモード(ロックアウト対応) | ✅ | ❌ | ❌ | ❌ | ❌ |
| 試行ごとのJSONL出力 | ✅ | ⚠️ | ❌ | ❌ | ❌ (成功のみ) |
| SOCKS5 + プロキシローテーション | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| 組み込みSSH不正キー(CVEタグ付き) | ✅ | ❌ | ❌ | ❌ | ✅ |
| パイプライン標準入力(naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 認証前RDP偵察(NLA / スティッキーキー) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose インポート | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmapのみ) |
モジュールごとのパラメータ(-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | 部分的 |
| サービス数 | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| ガイド | 説明 |
|---|
| インストール | Goインストール、リリースバイナリ、ソースからのビルド、Docker |
| 使用方法 | CLIフラグ、設定ファイル、入力形式 |
| サービス | ポート、ステータス、注意事項を含む40以上の全プロトコル |
| 例 | 一般的な使用パターンとレシピ |
| 対話型TUI | キーバインド、タブ、ライブ設定 |
| 高度な設定 | スプレイモード、プロキシ、再開、パフォーマンスチューニング |
| ワードリスト | マニフェストシステム、レイヤー、オーバーライド、カスタマイズ |
| 出力とレポート | サマリーレポート、Metasploit/NetExec統合 |