
Ferramenta rápida de força bruta de credenciais multi-protocolo. Analisa a saída do Nmap, Nessus e Nexpose para testar automaticamente credenciais padrão e personalizadas em mais de 30 protocolos.
Criado por: Shane Young/@x90sky && Jacob Robles/@shellfail
Inspirado por: Leon Johnson/@sho-luv
Brutespray tenta automaticamente credenciais padrão em serviços descobertos. Ele usa a saída de varreduras do Nmap (GNMAP/XML), Nessus, Nexpose, JSON e listas, e então força credenciais em mais de 40 protocolos em paralelo. Construído em Go com uma interface de terminal interativa, wordlists embutidas e capacidade de retomar.
go install github.com/x90skysn3k/brutespray/v2@latest
Binários de Lançamento | Compilar a partir do Código Fonte | Docker
# From Nmap scan output
brutespray -f nmap.gnmap -u admin -p password
# Target a specific host
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR range
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Combo credentials
brutespray -H ssh://10.0.0.1:22 -C root:root
Veja todos os exemplos para mais padrões de uso.
-m KEY:VALUE (tipo de autenticação, caminho alvo, domínio NTLM, etc.)Os símbolos refletem o comportamento documentado no momento do PR. Ferramentas concorrentes mudam rapidamente.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Detalhes completos e notas específicas por serviço: docs/services.md
Imprima serviços descobertos de um arquivo de varredura com -P -q:
| Funcionalidade | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Binário estático único | ✅ | ❌ | ❌ | ❌ | ✅ |
| TUI interativa | ✅ | ❌ | ❌ | ❌ | ❌ |
| Checkpoint / retomar | ✅ | ❌ | ❌ | ✅ | ❌ |
| Modo spray (ciente de bloqueio) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Saída JSONL por tentativa | ✅ | ⚠️ | ❌ | ❌ | ❌ (apenas sucessos) |
| SOCKS5 + rotação de proxy | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Chaves SSH incorretas embutidas (marcadas com CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Reconhecimento RDP pré-autenticação (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Importação Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (apenas nmap) |
Parâmetros por módulo (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | parcial |
| Contagem de serviços | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Guia | Descrição |
|---|
| Instalação | Instalação via Go, binários de lançamento, compilação a partir do código fonte, Docker |
| Uso | Flags da CLI, arquivos de configuração, formatos de entrada |
| Serviços | Todos os 40+ protocolos com portas, status e notas |
| Exemplos | Padrões de uso comuns e receitas |
| TUI Interativa | Atalhos de teclado, abas, configurações ao vivo |
| Avançado | Modo spray, proxy, retomar, ajuste de desempenho |
| Wordlists | Sistema de manifesto, camadas, substituições, personalização |
| Saída e Relatórios | Relatórios resumidos, integração com Metasploit/NetExec |