Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
brutespray — 빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다. | Kitploit
도구/GitHubGitHub/x90skysn3k/brutespray
Password CrackingPassword AttacksPenetration Testing
GitHubx90skysn3k/brutespray

brutespray

빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다.

저장소 보기웹사이트
2.5k436197일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Brutespray

Version goreleaser Go Report Card GitHub stars

제작자: Shane Young/@x90sky && Jacob Robles/@shellfail

영감: Leon Johnson/@sho-luv

설명

Brutespray는 발견된 서비스에 대해 기본 자격 증명을 자동으로 시도합니다. Nmap(GNMAP/XML), Nessus, Nexpose, JSON 및 목록의 스캔 출력을 가져와 40개 이상의 프로토콜에서 병렬로 자격 증명을 무차별 대입합니다. 대화형 터미널 UI, 내장된 단어 목록 및 재개 기능을 갖춘 Go로 제작되었습니다.

빠른 설치

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

릴리스 바이너리 | 소스에서 빌드 | Docker

빠른 시작

root@kitploit:~
# Nmap 스캔 출력에서
brutespray -f nmap.gnmap -u admin -p password

# 특정 호스트 대상
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR 범위
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# 콤보 자격 증명
brutespray -H ssh://10.0.0.1:22 -C root:root

더 많은 사용 패턴은 모든 예제를 참조하세요.

데모

기능

  • 40개 이상의 프로토콜 — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM 및 기타
  • 모듈 매개변수 — -m KEY:VALUE를 통한 모듈별 설정(인증 유형, 대상 경로, NTLM 도메인 등)
  • 다중 인증 지원 — HTTP Basic/Digest/NTLM 자동/강제 모드, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • 대화형 TUI — Findings, 실시간 설정, 호스트 일시 중지/재개를 포함한 탭 보기(세부 정보)
  • 다중 입력 형식 — Nmap GNMAP/XML, Nessus, Nexpose, JSON, 목록(세부 정보)
  • 비밀번호 스프레이 모드 — 구성 가능한 지연 시간을 갖춘 잠금 인식 스프레이(세부 정보)
  • SOCKS5 프록시 — 인증을 지원하는 전체 프록시 지원(세부 정보)
  • 재개 및 체크포인트 — Ctrl+C로 중단하고 나중에 재개(세부 정보)
  • 내장 단어 목록 — 바이너리에 컴파일된 계층형 매니페스트 시스템(세부 정보)
  • 요약 보고서 — JSON, CSV, Metasploit RC, NetExec 스크립트(세부 정보)
  • 성능 튜닝 — 동적 스레딩, 회로 차단기, 속도 제한(세부 정보)
  • YAML 구성 파일 — 참여별 설정(세부 정보)

Brutespray 비교

기호는 PR 시점의 문서화된 동작을 반영합니다. 경쟁 도구는 빠르게 변경됩니다.

지원 서비스

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

전체 세부 정보 및 서비스별 참고 사항: docs/services.md

-P -q로 스캔 파일에서 발견된 서비스 출력:

문서

스타 기록

Star history
도구 다운로드
기능brutesprayhydramedusancrackbrutus
단일 정적 바이너리✅❌❌❌✅
대화형 TUI✅❌❌❌❌
체크포인트 / 재개✅❌❌✅❌
스프레이 모드(잠금 인식)✅❌❌❌❌
시도별 JSONL 출력✅⚠️❌❌❌ (성공만)
SOCKS5 + 프록시 순환✅⚠️❌❌❌
내장 SSH bad-keys(CVE 태그)✅❌❌❌✅
파이프라인 stdin(naabu / fingerprintx / masscan)✅❌❌❌✅
사전 인증 RDP 정찰(NLA / sticky-keys)✅❌❌❌✅
Nmap gnmap + XML / Nessus / Nexpose 가져오기✅⚠️❌❌⚠️ (nmap만)
모듈별 매개변수(-m KEY:VAL)✅❌❌❌부분적
서비스 수4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
가이드설명
설치Go 설치, 릴리스 바이너리, 소스에서 빌드, Docker
사용법CLI 플래그, 구성 파일, 입력 형식
서비스포트, 상태 및 참고 사항이 포함된 40개 이상의 모든 프로토콜
예제일반적인 사용 패턴 및 레시피
대화형 TUI키 바인딩, 탭, Findings, 실시간 설정
고급스프레이 모드, 프록시, 재개, 성능 튜닝
단어 목록매니페스트 시스템, 레이어, 재정의, 사용자 지정
출력 및 보고요약 보고서, Metasploit/NetExec 통합