Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
brutespray — Быстрый, многопротокольный подборщик учётных данных. Анализирует вывод Nmap, Nessus и Nexpose для автоматической проверки стандартных и пользовательских учётных данных по 30+ протоколам. | Kitploit
Инструменты/GitHubGitHub/x90skysn3k/brutespray
Взлом паролейАтаки на ПаролиТестирование на Проникновение
GitHubx90skysn3k/brutespray

brutespray

Быстрый, многопротокольный подборщик учётных данных. Анализирует вывод Nmap, Nessus и Nexpose для автоматической проверки стандартных и пользовательских учётных данных по 30+ протоколам.

РепозиторийСайт
2.5k436207 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Brutespray

Version goreleaser Go Report Card GitHub stars

Создано: Shane Young/@x90sky && Jacob Robles/@shellfail

Вдохновлено: Leon Johnson/@sho-luv

Описание

Brutespray автоматически перебирает учётные данные по умолчанию для обнаруженных сервисов. Он принимает результаты сканирования от Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем параллельно перебирает учётные данные для более чем 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями и возможностью возобновления работы.

Быстрая установка

root@kitploit:~
go install github.com/x90skysn3k/brutespray/v2@latest

Готовые бинарники | Сборка из исходников | Docker

Быстрый старт

root@kitploit:~
# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password

# Атака на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root

См. все примеры для дополнительных сценариев использования.

Демонстрация

Возможности

  • 40+ протоколов — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM и другие
  • Параметры модулей — Настройки для каждого модуля через -m KEY:VALUE (тип аутентификации, целевой путь, домен NTLM и т.д.)
  • Поддержка множества типов аутентификации — HTTP Basic/Digest/NTLM автоматический/принудительный режимы, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • Интерактивный TUI — Вкладки, включая Findings, настройки в реальном времени, пауза/возобновление хостов (подробнее)
  • Несколько форматов ввода — Nmap GNMAP/XML, Nessus, Nexpose, JSON, списки (подробнее)
  • Режим password spray — Распыление паролей с учётом блокировок и настраиваемыми задержками (подробнее)
  • SOCKS5 прокси — Полная поддержка прокси с аутентификацией (подробнее)
  • Возобновление и контрольные точки — Прерывание с помощью Ctrl+C, возобновление позже (подробнее)
  • Встроенные словари — Многоуровневая система манифестов, скомпилированная в бинарник (подробнее)
  • Сводные отчёты — JSON, CSV, Metasploit RC, скрипты NetExec (подробнее)
  • Настройка производительности — Динамическая многопоточность, автоматический выключатель, ограничение скорости (подробнее)
  • YAML конфигурационные файлы — Настройки для каждого задания (подробнее)

Сравнение Brutespray с аналогами

Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.

Поддерживаемые сервисы

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt

Полные сведения и примечания по сервисам: docs/services.md

Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:

Документация

История звёзд

История звёзд
Скачать инструмент
Возможностьbrutesprayhydramedusancrackbrutus
Единый статический бинарник✅❌❌❌✅
Интерактивный TUI✅❌❌❌❌
Контрольные точки / возобновление✅❌❌✅❌
Режим spray (с учётом блокировок)✅❌❌❌❌
Построчный JSONL вывод для каждой попытки✅⚠️❌❌❌ (только успешные)
SOCKS5 + ротация прокси✅⚠️❌❌❌
Встроенные SSH bad-keys (с тегами CVE)✅❌❌❌✅
Конвейерный stdin (naabu / fingerprintx / masscan)✅❌❌❌✅
Предварительная разведка RDP (NLA / sticky-keys)✅❌❌❌✅
Импорт Nmap gnmap + XML / Nessus / Nexpose✅⚠️❌❌⚠️ (только nmap)
Параметры для каждого модуля (-m KEY:VAL)✅❌❌❌частично
Количество сервисов4150+341423
rdp
http
https
vmauthd
teamspeak
asterisk
nntp
oracle
xmpp
ldap
ldaps
winrm
rexec
rlogin
rsh
wrapper
РуководствоОписание
УстановкаУстановка через Go, готовые бинарники, сборка из исходников, Docker
ИспользованиеФлаги CLI, конфигурационные файлы, форматы ввода
СервисыВсе 40+ протоколов с портами, статусом и примечаниями
ПримерыТиповые сценарии использования и рецепты
Интерактивный TUIГорячие клавиши, вкладки, Findings, настройки в реальном времени
Расширенные возможностиРежим spray, прокси, возобновление, настройка производительности
СловариСистема манифестов, слои, переопределения, настройка
Вывод и отчётыСводные отчёты, интеграция с Metasploit/NetExec