
빠른 멀티 프로토콜 자격 증명 무차별 대입 도구. Nmap, Nessus 및 Nexpose 출력을 구문 분석하여 30개 이상의 프로토콜에서 기본 및 사용자 지정 자격 증명을 자동으로 테스트합니다.
제작: Shane Young/@x90sky && Jacob Robles/@shellfail
영감: Leon Johnson/@sho-luv
Brutespray는 발견된 서비스에 대해 자동으로 기본 자격 증명을 시도합니다. Nmap (GNMAP/XML), Nessus, Nexpose, JSON 및 목록의 스캔 출력을 가져와 40개 이상의 프로토콜을 병렬로 무차별 대입합니다. 대화형 터미널 UI, 내장된 단어 목록 및 재개 기능을 갖춘 Go로 제작되었습니다.
go install github.com/x90skysn3k/brutespray/v2@latest
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password
# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root
더 많은 사용 패턴은 모든 예제를 참조하세요.
-m 키:값을 통한 모듈별 설정 (인증 유형, 대상 경로, NTLM 도메인 등)기호는 PR 시점의 문서화된 동작을 반영합니다. 경쟁 도구는 빠르게 변경됩니다.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
전체 상세 및 서비스별 참고사항: docs/services.md
-P -q 옵션으로 스캔 파일에서 발견된 서비스 출력:
| 기능 | brutespray | hydra | medusa | ncrack | brutus |
|---|
| 단일 정적 바이너리 | ✅ | ❌ | ❌ | ❌ | ✅ |
| 대화형 TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| 체크포인트/재개 | ✅ | ❌ | ❌ | ✅ | ❌ |
| 스프레이 모드 (잠금 방지) | ✅ | ❌ | ❌ | ❌ | ❌ |
| 시도별 JSONL 출력 | ✅ | ⚠️ | ❌ | ❌ | ❌ (성공만) |
| SOCKS5 + 프록시 로테이션 | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| 내장 SSH 취약 키 (CVE 태그됨) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 파이프라인 stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 사전 인증 RDP 정찰 (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose 임포트 | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (nmap만) |
모듈별 매개변수 (-m 키:값) | ✅ | ❌ | ❌ | ❌ | 부분 |
| 서비스 수 | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| 가이드 | 설명 |
|---|
| 설치 | Go 설치, 릴리스 바이너리, 소스 빌드, Docker |
| 사용법 | CLI 플래그, 설정 파일, 입력 형식 |
| 서비스 | 포트, 상태, 참고사항을 포함한 40개 이상의 프로토콜 |
| 예제 | 일반적인 사용 패턴과 레시피 |
| 대화형 TUI | 키 바인딩, 탭, 실시간 설정 |
| 고급 | 스프레이 모드, 프록시, 재개, 성능 조정 |
| 단어 목록 | 매니페스트 시스템, 레이어, 재정의, 사용자 정의 |
| 출력 및 보고 | 요약 보고서, Metasploit/NetExec 통합 |