Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
brutespray — 빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다. | Kitploit
도구/GitHubGitHub/x90skysn3k/brutespray
Password CrackingPassword AttacksPenetration Testing
GitHubx90skysn3k/brutespray

brutespray

빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다.

저장소 보기웹사이트
2.5k4361개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Brutespray

VersiongoreleaserGo Report Card

제작: Shane Young/@x90sky && Jacob Robles/@shellfail

영감: Leon Johnson/@sho-luv

설명

Brutespray는 발견된 서비스에 대해 자동으로 기본 자격 증명을 시도합니다. Nmap (GNMAP/XML), Nessus, Nexpose, JSON 및 목록의 스캔 출력을 가져와 40개 이상의 프로토콜을 병렬로 무차별 대입합니다. 대화형 터미널 UI, 내장된 단어 목록 및 재개 기능을 갖춘 Go로 제작되었습니다.

빠른 설치

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

릴리스 바이너리 | 소스에서 빌드 | Docker

빠른 시작

root@kitploit:~
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password

# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root

더 많은 사용 패턴은 모든 예제를 참조하세요.

데모

기능

  • 40개 이상의 프로토콜 — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM 등 더 보기
  • 모듈 매개변수 — -m 키:값을 통한 모듈별 설정 (인증 유형, 대상 경로, NTLM 도메인 등)
  • 다중 인증 지원 — HTTP Digest/NTLM 자동 감지, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • 대화형 TUI — 탭 보기, 실시간 설정, 호스트 일시 중지/재개 (자세히)
  • 다양한 입력 형식 — Nmap GNMAP/XML, Nessus, Nexpose, JSON, 목록 (자세히)
  • 비밀번호 스프레이 모드 — 잠금 방지를 위한 지연 설정 가능한 스프레이 (자세히)
  • SOCKS5 프록시 — 인증을 지원하는 전체 프록시 (자세히)
  • 재개 및 체크포인트 — Ctrl+C로 중단 후 나중에 재개 (자세히)
  • 내장 단어 목록 — 바이너리에 컴파일된 계층형 매니페스트 시스템 (자세히)
  • 요약 보고서 — JSON, CSV, Metasploit RC, NetExec 스크립트 (자세히)
  • 성능 조정 — 동적 스레딩, 차단기, 속도 제한 (자세히)
  • YAML 설정 파일 — 작업별 설정 (자세히)

Brutespray 비교

기호는 PR 시점의 문서화된 동작을 반영합니다. 경쟁 도구는 빠르게 변경됩니다.

지원 서비스

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

전체 상세 및 서비스별 참고사항: docs/services.md

-P -q 옵션으로 스캔 파일에서 발견된 서비스 출력:

문서

스타 기록

Star History Chart

도구 다운로드
기능brutesprayhydramedusancrackbrutus
단일 정적 바이너리✅❌❌❌✅
대화형 TUI✅❌❌❌❌
체크포인트/재개✅❌❌✅❌
스프레이 모드 (잠금 방지)✅❌❌❌❌
시도별 JSONL 출력✅⚠️❌❌❌ (성공만)
SOCKS5 + 프록시 로테이션✅⚠️❌❌❌
내장 SSH 취약 키 (CVE 태그됨)✅❌❌❌✅
파이프라인 stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
사전 인증 RDP 정찰 (NLA / sticky-keys)✅❌❌❌✅
Nmap gnmap + XML / Nessus / Nexpose 임포트✅⚠️❌❌⚠️ (nmap만)
모듈별 매개변수 (-m 키:값)✅❌❌❌부분
서비스 수4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
가이드설명
설치Go 설치, 릴리스 바이너리, 소스 빌드, Docker
사용법CLI 플래그, 설정 파일, 입력 형식
서비스포트, 상태, 참고사항을 포함한 40개 이상의 프로토콜
예제일반적인 사용 패턴과 레시피
대화형 TUI키 바인딩, 탭, 실시간 설정
고급스프레이 모드, 프록시, 재개, 성능 조정
단어 목록매니페스트 시스템, 레이어, 재정의, 사용자 정의
출력 및 보고요약 보고서, Metasploit/NetExec 통합