
brutespray v2.7.2
Быстрый, многопротокольный подборщик учётных данных. Анализирует вывод Nmap, Nessus и Nexpose для автоматической проверки стандартных и пользовательских учётных данных по 30+ протоколам.
Brutespray
Создано: Shane Young/@x90sky && Jacob Robles/@shellfail
Вдохновлено: Leon Johnson/@sho-luv
Описание
Brutespray автоматически перебирает учётные данные по умолчанию для обнаруженных сервисов. Он принимает результаты сканирования от Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем параллельно перебирает учётные данные для более чем 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями и возможностью возобновления работы.
Быстрая установка
go install github.com/x90skysn3k/brutespray/v2@latest
Готовые бинарники | Сборка из исходников | Docker
Быстрый старт
# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password
# Атака на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root
См. все примеры для дополнительных сценариев использования.
Демонстрация
Возможности
- 40+ протоколов — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM и другие
- Параметры модулей — Настройки для каждого модуля через
-m KEY:VALUE(тип аутентификации, целевой путь, домен NTLM и т.д.) - Поддержка множества типов аутентификации — HTTP Basic/Digest/NTLM автоматический/принудительный режимы, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
- Интерактивный TUI — Вкладки, включая Findings, настройки в реальном времени, пауза/возобновление хостов (подробнее)
- Несколько форматов ввода — Nmap GNMAP/XML, Nessus, Nexpose, JSON, списки (подробнее)
- Режим password spray — Распыление паролей с учётом блокировок и настраиваемыми задержками (подробнее)
- SOCKS5 прокси — Полная поддержка прокси с аутентификацией (подробнее)
- Возобновление и контрольные точки — Прерывание с помощью Ctrl+C, возобновление позже (подробнее)
- Встроенные словари — Многоуровневая система манифестов, скомпилированная в бинарник (подробнее)
- Сводные отчёты — JSON, CSV, Metasploit RC, скрипты NetExec (подробнее)
- Настройка производительности — Динамическая многопоточность, автоматический выключатель, ограничение скорости (подробнее)
- YAML конфигурационные файлы — Настройки для каждого задания (подробнее)
Сравнение Brutespray с аналогами
| Возможность | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| Единый статический бинарник | ✅ | ❌ | ❌ | ❌ | ✅ |
| Интерактивный TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Контрольные точки / возобновление | ✅ | ❌ | ❌ | ✅ | ❌ |
| Режим spray (с учётом блокировок) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Построчный JSONL вывод для каждой попытки | ✅ | ⚠️ | ❌ | ❌ | ❌ (только успешные) |
| SOCKS5 + ротация прокси | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Встроенные SSH bad-keys (с тегами CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Конвейерный stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Предварительная разведка RDP (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Импорт Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (только nmap) |
Параметры для каждого модуля (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | частично |
| Количество сервисов | 41 | 50+ | 34 | 14 | 23 |
Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.
Поддерживаемые сервисы
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
Полные сведения и примечания по сервисам: docs/services.md
Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:
Документация
| Руководство | Описание |
|---|---|
| Установка | Установка через Go, готовые бинарники, сборка из исходников, Docker |
| Использование | Флаги CLI, конфигурационные файлы, форматы ввода |
| Сервисы | Все 40+ протоколов с портами, статусом и примечаниями |
| Примеры | Типовые сценарии использования и рецепты |
| Интерактивный TUI | Горячие клавиши, вкладки, Findings, настройки в реальном времени |
| Расширенные возможности | Режим spray, прокси, возобновление, настройка производительности |
| Словари | Система манифестов, слои, переопределения, настройка |
| Вывод и отчёты | Сводные отчёты, интеграция с Metasploit/NetExec |