Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
brutespray — Ferramenta rápida de força bruta de credenciais multi-protocolo. Analisa a saída do Nmap, Nessus e Nexpose para testar automaticamente credenciais padrão e personalizadas em mais de 30 protocolos. | Kitploit
Ferramentas/GitHubGitHub/x90skysn3k/brutespray
Quebra de SenhasAtaques de SenhaTestes de Penetração
GitHubx90skysn3k/brutespray

brutespray

Ferramenta rápida de força bruta de credenciais multi-protocolo. Analisa a saída do Nmap, Nessus e Nexpose para testar automaticamente credenciais padrão e personalizadas em mais de 30 protocolos.

Ver RepositórioSite
2.5k43620há 8 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Brutespray

Version goreleaser Go Report Card GitHub stars

Criado por: Shane Young/@x90sky && Jacob Robles/@shellfail

Inspirado por: Leon Johnson/@sho-luv

Descrição

O Brutespray tenta automaticamente credenciais padrão em serviços descobertos. Ele recebe a saída de varreduras do Nmap (GNMAP/XML), Nessus, Nexpose, JSON e listas, e então realiza brute-force de credenciais em mais de 40 protocolos em paralelo. Construído em Go com uma interface de terminal interativa, wordlists embutidas e capacidade de retomada.

Instalação Rápida

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binários de Lançamento | Compilar a partir do Código-Fonte | Docker

Início Rápido

root@kitploit:~
# A partir da saída da varredura do Nmap
brutespray -f nmap.gnmap -u admin -p password

# Direcionar um host específico
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Faixa CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Credenciais combinadas
brutespray -H ssh://10.0.0.1:22 -C root:root

Consulte todos os exemplos para mais padrões de uso.

Demonstração

Recursos

  • Mais de 40 protocolos — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM e mais
  • Parâmetros de módulo — Configurações por módulo via -m KEY:VALUE (tipo de autenticação, caminho de destino, domínio NTLM, etc.)
  • Suporte a múltiplas autenticações — Modos automático/forçado HTTP Basic/Digest/NTLM, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interativa — Visualizações em abas, incluindo Descobertas, configurações ao vivo, pausar/retomar hosts (detalhes)
  • Múltiplos formatos de entrada — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listas (detalhes)
  • Modo de spray de senhas — Spray com consciência de bloqueio e atrasos configuráveis (detalhes)
  • Proxy SOCKS5 — Suporte completo a proxy com autenticação (detalhes)
  • Retomada e checkpoint — Interrompa com Ctrl+C, retome depois (detalhes)
  • Wordlists embutidas — Sistema de manifesto em camadas compilado no binário (detalhes)
  • Relatórios de resumo — JSON, CSV, Metasploit RC, scripts NetExec (detalhes)
  • Ajuste de desempenho — Threading dinâmico, disjuntor, limitação de taxa (detalhes)
  • Arquivos de configuração YAML — Configurações por engajamento (detalhes)

Como o Brutespray se Compara

Os símbolos refletem o comportamento documentado no momento do PR. Ferramentas concorrentes mudam rapidamente.

Serviços Suportados

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Detalhes completos e notas específicas por serviço: docs/services.md

Imprima os serviços descobertos de um arquivo de varredura com -P -q:

Documentação

Histórico de Estrelas

Histórico de estrelas
Baixar ferramenta
Recursobrutesprayhydramedusancrackbrutus
Binário estático único✅❌❌❌✅
TUI interativa✅❌❌❌❌
Checkpoint / retomada✅❌❌✅❌
Modo spray (consciente de bloqueio)✅❌❌❌❌
Saída JSONL por tentativa✅⚠️❌❌❌ (somente sucesso)
SOCKS5 + rotação de proxy✅⚠️❌❌❌
Chaves SSH inválidas embutidas (marcadas com CVE)✅❌❌❌✅
Pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Reconhecimento RDP pré-autenticação (NLA / sticky-keys)✅❌❌❌✅
Importação Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (somente nmap)
Parâmetros por módulo (-m KEY:VAL)✅❌❌❌parcial
Número de serviços4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuiaDescrição
InstalaçãoInstalação via Go, binários de lançamento, compilação a partir do código-fonte, Docker
UsoFlags de CLI, arquivos de configuração, formatos de entrada
ServiçosTodos os 40+ protocolos com portas, status e notas
ExemplosPadrões de uso comuns e receitas
TUI interativaAtalhos de teclado, abas, Descobertas, configurações ao vivo
AvançadoModo spray, proxy, retomada, ajuste de desempenho
WordlistsSistema de manifesto, camadas, substituições, personalização
Saída e RelatóriosRelatórios de resumo, integração Metasploit/NetExec