업데이트로 돌아가기
New releaseAug 25, 2026

brutespray v2.7.2

빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다.

공유

Brutespray

Version goreleaser Go Report Card GitHub stars

제작자: Shane Young/@x90sky && Jacob Robles/@shellfail

영감: Leon Johnson/@sho-luv

설명

Brutespray는 발견된 서비스에 대해 기본 자격 증명을 자동으로 시도합니다. Nmap(GNMAP/XML), Nessus, Nexpose, JSON 및 목록의 스캔 출력을 가져와 40개 이상의 프로토콜에서 병렬로 자격 증명을 무차별 대입합니다. 대화형 터미널 UI, 내장된 단어 목록 및 재개 기능을 갖춘 Go로 제작되었습니다.

빠른 설치

go install github.com/x90skysn3k/brutespray/v2@latest

릴리스 바이너리 | 소스에서 빌드 | Docker

빠른 시작

# Nmap 스캔 출력에서
brutespray -f nmap.gnmap -u admin -p password

# 특정 호스트 대상
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR 범위
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# 콤보 자격 증명
brutespray -H ssh://10.0.0.1:22 -C root:root

더 많은 사용 패턴은 모든 예제를 참조하세요.

데모

기능

  • 40개 이상의 프로토콜 — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM 및 기타
  • 모듈 매개변수-m KEY:VALUE를 통한 모듈별 설정(인증 유형, 대상 경로, NTLM 도메인 등)
  • 다중 인증 지원 — HTTP Basic/Digest/NTLM 자동/강제 모드, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • 대화형 TUI — Findings, 실시간 설정, 호스트 일시 중지/재개를 포함한 탭 보기(세부 정보)
  • 다중 입력 형식 — Nmap GNMAP/XML, Nessus, Nexpose, JSON, 목록(세부 정보)
  • 비밀번호 스프레이 모드 — 구성 가능한 지연 시간을 갖춘 잠금 인식 스프레이(세부 정보)
  • SOCKS5 프록시 — 인증을 지원하는 전체 프록시 지원(세부 정보)
  • 재개 및 체크포인트 — Ctrl+C로 중단하고 나중에 재개(세부 정보)
  • 내장 단어 목록 — 바이너리에 컴파일된 계층형 매니페스트 시스템(세부 정보)
  • 요약 보고서 — JSON, CSV, Metasploit RC, NetExec 스크립트(세부 정보)
  • 성능 튜닝 — 동적 스레딩, 회로 차단기, 속도 제한(세부 정보)
  • YAML 구성 파일 — 참여별 설정(세부 정보)

Brutespray 비교

기능brutesprayhydramedusancrackbrutus
단일 정적 바이너리
대화형 TUI
체크포인트 / 재개
스프레이 모드(잠금 인식)
시도별 JSONL 출력⚠️❌ (성공만)
SOCKS5 + 프록시 순환⚠️
내장 SSH bad-keys(CVE 태그)
파이프라인 stdin(naabu / fingerprintx / masscan)
사전 인증 RDP 정찰(NLA / sticky-keys)
Nmap gnmap + XML / Nessus / Nexpose 가져오기⚠️⚠️ (nmap만)
모듈별 매개변수(-m KEY:VAL)부분적
서비스 수4150+341423

기호는 PR 시점의 문서화된 동작을 반영합니다. 경쟁 도구는 빠르게 변경됩니다.

지원 서비스

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

전체 세부 정보 및 서비스별 참고 사항: docs/services.md

-P -q로 스캔 파일에서 발견된 서비스 출력:

문서

가이드설명
설치Go 설치, 릴리스 바이너리, 소스에서 빌드, Docker
사용법CLI 플래그, 구성 파일, 입력 형식
서비스포트, 상태 및 참고 사항이 포함된 40개 이상의 모든 프로토콜
예제일반적인 사용 패턴 및 레시피
대화형 TUI키 바인딩, 탭, Findings, 실시간 설정
고급스프레이 모드, 프록시, 재개, 성능 튜닝
단어 목록매니페스트 시스템, 레이어, 재정의, 사용자 지정
출력 및 보고요약 보고서, Metasploit/NetExec 통합

스타 기록

Star history

카테고리