Назад к обновлениям
New releaseAug 25, 2026

brutespray v2.7.2

Быстрый, многопротокольный подборщик учётных данных. Анализирует вывод Nmap, Nessus и Nexpose для автоматической проверки стандартных и пользовательских учётных данных по 30+ протоколам.

Поделиться

Brutespray

Version goreleaser Go Report Card GitHub stars

Создано: Shane Young/@x90sky && Jacob Robles/@shellfail

Вдохновлено: Leon Johnson/@sho-luv

Описание

Brutespray автоматически перебирает учётные данные по умолчанию для обнаруженных сервисов. Он принимает результаты сканирования от Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем параллельно перебирает учётные данные для более чем 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями и возможностью возобновления работы.

Быстрая установка

go install github.com/x90skysn3k/brutespray/v2@latest

Готовые бинарники | Сборка из исходников | Docker

Быстрый старт

# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password

# Атака на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root

См. все примеры для дополнительных сценариев использования.

Демонстрация

Возможности

  • 40+ протоколов — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM и другие
  • Параметры модулей — Настройки для каждого модуля через -m KEY:VALUE (тип аутентификации, целевой путь, домен NTLM и т.д.)
  • Поддержка множества типов аутентификации — HTTP Basic/Digest/NTLM автоматический/принудительный режимы, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • Интерактивный TUI — Вкладки, включая Findings, настройки в реальном времени, пауза/возобновление хостов (подробнее)
  • Несколько форматов ввода — Nmap GNMAP/XML, Nessus, Nexpose, JSON, списки (подробнее)
  • Режим password spray — Распыление паролей с учётом блокировок и настраиваемыми задержками (подробнее)
  • SOCKS5 прокси — Полная поддержка прокси с аутентификацией (подробнее)
  • Возобновление и контрольные точки — Прерывание с помощью Ctrl+C, возобновление позже (подробнее)
  • Встроенные словари — Многоуровневая система манифестов, скомпилированная в бинарник (подробнее)
  • Сводные отчёты — JSON, CSV, Metasploit RC, скрипты NetExec (подробнее)
  • Настройка производительности — Динамическая многопоточность, автоматический выключатель, ограничение скорости (подробнее)
  • YAML конфигурационные файлы — Настройки для каждого задания (подробнее)

Сравнение Brutespray с аналогами

Возможностьbrutesprayhydramedusancrackbrutus
Единый статический бинарник
Интерактивный TUI
Контрольные точки / возобновление
Режим spray (с учётом блокировок)
Построчный JSONL вывод для каждой попытки⚠️❌ (только успешные)
SOCKS5 + ротация прокси⚠️
Встроенные SSH bad-keys (с тегами CVE)
Конвейерный stdin (naabu / fingerprintx / masscan)
Предварительная разведка RDP (NLA / sticky-keys)
Импорт Nmap gnmap + XML / Nessus / Nexpose⚠️⚠️ (только nmap)
Параметры для каждого модуля (-m KEY:VAL)частично
Количество сервисов4150+341423

Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.

Поддерживаемые сервисы

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

Полные сведения и примечания по сервисам: docs/services.md

Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:

Документация

РуководствоОписание
УстановкаУстановка через Go, готовые бинарники, сборка из исходников, Docker
ИспользованиеФлаги CLI, конфигурационные файлы, форматы ввода
СервисыВсе 40+ протоколов с портами, статусом и примечаниями
ПримерыТиповые сценарии использования и рецепты
Интерактивный TUIГорячие клавиши, вкладки, Findings, настройки в реальном времени
Расширенные возможностиРежим spray, прокси, возобновление, настройка производительности
СловариСистема манифестов, слои, переопределения, настройка
Вывод и отчётыСводные отчёты, интеграция с Metasploit/NetExec

История звёзд

История звёзд

Категории