Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
brutespray — Ferramenta rápida de força bruta de credenciais multi-protocolo. Analisa a saída do Nmap, Nessus e Nexpose para testar automaticamente credenciais padrão e personalizadas em mais de 30 protocolos. | Kitploit
Ferramentas/GitHubGitHub/x90skysn3k/brutespray
Quebra de SenhasAtaques de SenhaTestes de Penetração
GitHubx90skysn3k/brutespray

brutespray

Ferramenta rápida de força bruta de credenciais multi-protocolo. Analisa a saída do Nmap, Nessus e Nexpose para testar automaticamente credenciais padrão e personalizadas em mais de 30 protocolos.

Ver RepositórioSite
2.5k436há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Brutespray

VersiongoreleaserGo Report Card

Criado por: Shane Young/@x90sky && Jacob Robles/@shellfail

Inspirado por: Leon Johnson/@sho-luv

Descrição

Brutespray tenta automaticamente credenciais padrão em serviços descobertos. Ele usa a saída de varreduras do Nmap (GNMAP/XML), Nessus, Nexpose, JSON e listas, e então força credenciais em mais de 40 protocolos em paralelo. Construído em Go com uma interface de terminal interativa, wordlists embutidas e capacidade de retomar.

Instalação Rápida

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Binários de Lançamento | Compilar a partir do Código Fonte | Docker

Início Rápido

root@kitploit:~
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password

# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root

Veja todos os exemplos para mais padrões de uso.

Demonstração

Funcionalidades

  • 40+ protocolos — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM, e mais
  • Parâmetros de módulo — Configurações por módulo via -m KEY:VALUE (tipo de autenticação, caminho alvo, domínio NTLM, etc.)
  • Suporte a múltiplas autenticações — Detecção automática de HTTP Digest/NTLM, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • TUI interativa — Visualizações em abas, configurações ao vivo, pausar/retomar hosts (detalhes)
  • Múltiplos formatos de entrada — Nmap GNMAP/XML, Nessus, Nexpose, JSON, listas (detalhes)
  • Modo de pulverização de senhas (password spray) — Pulverização ciente de bloqueio com atrasos configuráveis (detalhes)
  • Proxy SOCKS5 — Suporte completo a proxy com autenticação (detalhes)
  • Retomar e checkpoint — Interrompa com Ctrl+C, retome depois (detalhes)
  • Wordlists embutidas — Sistema de manifesto em camadas compilado no binário (detalhes)
  • Relatórios resumidos — JSON, CSV, Metasploit RC, scripts NetExec (detalhes)
  • Ajuste de desempenho — Threading dinâmico, disjuntor, limitação de taxa (detalhes)
  • Arquivos de configuração YAML — Configurações por engajamento (detalhes)

Como o Brutespray se Compara

Os símbolos refletem o comportamento documentado no momento do PR. Ferramentas concorrentes mudam rapidamente.

Serviços Suportados

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Detalhes completos e notas específicas por serviço: docs/services.md

Imprima serviços descobertos de um arquivo de varredura com -P -q:

Documentação

Histórico de Estrelas

Star History Chart

Baixar ferramenta
Funcionalidadebrutesprayhydramedusancrackbrutus
Binário estático único✅❌❌❌✅
TUI interativa✅❌❌❌❌
Checkpoint / retomar✅❌❌✅❌
Modo spray (ciente de bloqueio)✅❌❌❌❌
Saída JSONL por tentativa✅⚠️❌❌❌ (apenas sucessos)
SOCKS5 + rotação de proxy✅⚠️❌❌❌
Chaves SSH incorretas embutidas (marcadas com CVE)✅❌❌❌✅
Pipeline stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Reconhecimento RDP pré-autenticação (NLA / sticky-keys)✅❌❌❌✅
Importação Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (apenas nmap)
Parâmetros por módulo (-m KEY:VAL)✅❌❌❌parcial
Contagem de serviços4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
GuiaDescrição
InstalaçãoInstalação via Go, binários de lançamento, compilação a partir do código fonte, Docker
UsoFlags da CLI, arquivos de configuração, formatos de entrada
ServiçosTodos os 40+ protocolos com portas, status e notas
ExemplosPadrões de uso comuns e receitas
TUI InterativaAtalhos de teclado, abas, configurações ao vivo
AvançadoModo spray, proxy, retomar, ajuste de desempenho
WordlistsSistema de manifesto, camadas, substituições, personalização
Saída e RelatóriosRelatórios resumidos, integração com Metasploit/NetExec