
Быстрый, многопротокольный подборщик учётных данных. Анализирует вывод Nmap, Nessus и Nexpose для автоматической проверки стандартных и пользовательских учётных данных по 30+ протоколам.
Создано: Shane Young/@x90sky && Jacob Robles/@shellfail
Вдохновлено: Leon Johnson/@sho-luv
Brutespray автоматически перебирает учётные данные по умолчанию для обнаруженных сервисов. Он принимает результаты сканирования от Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем параллельно перебирает учётные данные для более чем 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями и возможностью возобновления работы.
go install github.com/x90skysn3k/brutespray/v2@latest
Готовые бинарники | Сборка из исходников | Docker
# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password
# Атака на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root
См. все примеры для дополнительных сценариев использования.
-m KEY:VALUE (тип аутентификации, целевой путь, домен NTLM и т.д.)Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt
Полные сведения и примечания по сервисам: docs/services.md
Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:
| Возможность | brutespray | hydra | medusa | ncrack | brutus |
|---|
| Единый статический бинарник | ✅ | ❌ | ❌ | ❌ | ✅ |
| Интерактивный TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Контрольные точки / возобновление | ✅ | ❌ | ❌ | ✅ | ❌ |
| Режим spray (с учётом блокировок) | ✅ | ❌ | ❌ | ❌ | ❌ |
| Построчный JSONL вывод для каждой попытки | ✅ | ⚠️ | ❌ | ❌ | ❌ (только успешные) |
| SOCKS5 + ротация прокси | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Встроенные SSH bad-keys (с тегами CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Конвейерный stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Предварительная разведка RDP (NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Импорт Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (только nmap) |
Параметры для каждого модуля (-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | частично |
| Количество сервисов | 41 | 50+ | 34 | 14 | 23 |
rdphttphttpsvmauthdteamspeakasterisknntporaclexmppldapldapswinrmrexecrloginrshwrapper| Руководство | Описание |
|---|
| Установка | Установка через Go, готовые бинарники, сборка из исходников, Docker |
| Использование | Флаги CLI, конфигурационные файлы, форматы ввода |
| Сервисы | Все 40+ протоколов с портами, статусом и примечаниями |
| Примеры | Типовые сценарии использования и рецепты |
| Интерактивный TUI | Горячие клавиши, вкладки, Findings, настройки в реальном времени |
| Расширенные возможности | Режим spray, прокси, возобновление, настройка производительности |
| Словари | Система манифестов, слои, переопределения, настройка |
| Вывод и отчёты | Сводные отчёты, интеграция с Metasploit/NetExec |