Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
brutespray — 高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。 | Kitploit
ツール/GitHubGitHub/x90skysn3k/brutespray
パスワードクラッキングパスワード攻撃ペネトレーションテスト
GitHubx90skysn3k/brutespray

brutespray

高速でマルチプロトコル対応の認証情報ブルートフォーサー。Nmap、Nessus、Nexposeの出力を解析し、30以上のプロトコルに対してデフォルトおよびカスタムの認証情報を自動的にテストします。

リポジトリを見るウェブサイト
2.5k436208日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Brutespray

Version goreleaser Go Report Card GitHub stars

作成者: Shane Young/@x90sky && Jacob Robles/@shellfail

着想: Leon Johnson/@sho-luv

説明

Brutespray は、検出されたサービスに対して自動的にデフォルト認証情報を試行します。Nmap(GNMAP/XML)、Nessus、Nexpose、JSON、およびリストからのスキャン出力を受け取り、40以上のプロトコルに対して並列で認証情報のブルートフォースを実行します。Go で構築され、インタラクティブなターミナル UI、組み込みのワードリスト、再開機能を備えています。

クイックインストール

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

リリースバイナリ | ソースからビルド | Docker

クイックスタート

root@kitploit:~
# Nmap スキャン出力から
brutespray -f nmap.gnmap -u admin -p password

# 特定のホストを対象にする
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR レンジ
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# 組み合わせ認証情報
brutespray -H ssh://10.0.0.1:22 -C root:root

その他の使用パターンについては、すべての例 を参照してください。

デモ

機能

  • 40以上のプロトコル — SSH、FTP、RDP、SMB、MySQL、PostgreSQL、Redis、LDAP、WinRM、およびその他
  • モジュールパラメータ — -m KEY:VALUE によるモジュールごとの設定(認証タイプ、ターゲットパス、NTLM ドメインなど)
  • マルチ認証サポート — HTTP Basic/Digest/NTLM 自動/強制モード、SMTP PLAIN/LOGIN、IMAP/POP3 SASL、SMB pass-the-hash
  • インタラクティブ TUI — Findings、ライブ設定、ホストの一時停止/再開を含むタブビュー(詳細)
  • 複数の入力形式 — Nmap GNMAP/XML、Nessus、Nexpose、JSON、リスト(詳細)
  • パスワードスプレーモード — ロックアウトを考慮したスプレーと設定可能な遅延(詳細)
  • SOCKS5 プロキシ — 認証付きの完全なプロキシサポート(詳細)
  • 再開とチェックポイント — Ctrl+C で中断し、後で再開(詳細)
  • 組み込みワードリスト — バイナリにコンパイルされた階層型マニフェストシステム(詳細)
  • サマリーレポート — JSON、CSV、Metasploit RC、NetExec スクリプト(詳細)
  • パフォーマンスチューニング — 動的スレッド、サーキットブレーカー、レート制限(詳細)
  • YAML 設定ファイル — エンゲージメントごとの設定(詳細)

Brutespray の比較

記号は PR 時点での文書化された動作を反映しています。競合ツールは急速に変化します。

サポート対象サービス

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

完全な詳細とサービス固有の注意事項: docs/services.md

-P -q を使用してスキャンファイルから検出されたサービスを表示:

ドキュメント

スター履歴

Star history
ツールをダウンロード
機能brutesprayhydramedusancrackbrutus
単一の静的バイナリ✅❌❌❌✅
インタラクティブ TUI✅❌❌❌❌
チェックポイント / 再開✅❌❌✅❌
スプレーモード(ロックアウト考慮)✅❌❌❌❌
試行ごとの JSONL 出力✅⚠️❌❌❌ (成功のみ)
SOCKS5 + プロキシローテーション✅⚠️❌❌❌
組み込み SSH バッドキー(CVE タグ付き)✅❌❌❌✅
パイプライン stdin(naabu / fingerprintx / masscan)✅❌❌❌✅
事前認証 RDP 偵察(NLA / sticky-keys)✅❌❌❌✅
Nmap gnmap + XML / Nessus / Nexpose インポート✅⚠️❌❌⚠️ (nmap のみ)
モジュールごとのパラメータ(-m KEY:VAL)✅❌❌❌部分的
サービス数4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
ガイド説明
インストールGo インストール、リリースバイナリ、ソースからのビルド、Docker
使用方法CLI フラグ、設定ファイル、入力形式
サービスポート、ステータス、注意事項を含む全 40 以上のプロトコル
例一般的な使用パターンとレシピ
インタラクティブ TUIキーバインド、タブ、Findings、ライブ設定
高度な使い方スプレーモード、プロキシ、再開、パフォーマンスチューニング
ワードリストマニフェストシステム、レイヤー、オーバーライド、カスタマイズ
出力とレポートサマリーレポート、Metasploit/NetExec 統合