返回更新列表
新发布Aug 25, 2026

brutespray v2.7.2

快速的多协议凭证暴力破解器。解析Nmap、Nessus和Nexpose输出,自动测试30多种协议上的默认和自定义凭证。

分享

Brutespray

Version goreleaser Go Report Card GitHub stars

创建者:Shane Young/@x90sky && Jacob Robles/@shellfail

灵感来源:Leon Johnson/@sho-luv

描述

Brutespray 自动对发现的服务尝试默认凭据。它接收来自 Nmap(GNMAP/XML)、Nessus、Nexpose、JSON 和列表的扫描输出,然后并行对 40 多种协议进行凭据暴力破解。使用 Go 构建,具有交互式终端界面、内置字典和恢复功能。

快速安装

go install github.com/x90skysn3k/brutespray/v2@latest

发布二进制文件 | 从源码构建 | Docker

快速开始

# 从 Nmap 扫描输出
brutespray -f nmap.gnmap -u admin -p password

# 针对特定主机
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# CIDR 范围
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# 组合凭据
brutespray -H ssh://10.0.0.1:22 -C root:root

查看更多用法模式,请参阅所有示例

演示

功能特性

  • 40+ 种协议 — SSH、FTP、RDP、SMB、MySQL、PostgreSQL、Redis、LDAP、WinRM 及更多
  • 模块参数 — 通过 -m KEY:VALUE 进行每模块设置(认证类型、目标路径、NTLM 域等)
  • 多认证支持 — HTTP Basic/Digest/NTLM 自动/强制模式、SMTP PLAIN/LOGIN、IMAP/POP3 SASL、SMB 哈希传递
  • 交互式 TUI — 标签页视图,包括发现结果、实时设置、暂停/恢复主机(详情
  • 多种输入格式 — Nmap GNMAP/XML、Nessus、Nexpose、JSON、列表(详情
  • 密码喷洒模式 — 支持锁定感知喷洒及可配置延迟(详情
  • SOCKS5 代理 — 支持认证的完整代理支持(详情
  • 恢复与检查点 — 使用 Ctrl+C 中断,稍后恢复(详情
  • 内置字典 — 编译进二进制文件的分层清单系统(详情
  • 摘要报告 — JSON、CSV、Metasploit RC、NetExec 脚本(详情
  • 性能调优 — 动态线程、熔断器、速率限制(详情
  • YAML 配置文件 — 每次参与活动的设置(详情

Brutespray 对比

功能brutesprayhydramedusancrackbrutus
单一静态二进制
交互式 TUI
检查点 / 恢复
喷洒模式(锁定感知)
每次尝试 JSONL 输出⚠️❌(仅成功)
SOCKS5 + 代理轮换⚠️
内置 SSH 坏密钥(CVE 标记)
管道标准输入(naabu / fingerprintx / masscan)
预认证 RDP 侦察(NLA / sticky-keys)
Nmap gnmap + XML / Nessus / Nexpose 导入⚠️⚠️(仅 nmap)
每模块参数(-m KEY:VAL部分
服务数量4150+341423

符号反映 PR 时的文档化行为。竞争工具变化很快。

支持的服务

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

完整详情及服务特定说明:docs/services.md

使用 -P -q 从扫描文件中打印发现的服务:

文档

指南描述
安装Go 安装、发布二进制文件、从源码构建、Docker
用法CLI 标志、配置文件、输入格式
服务所有 40+ 种协议及其端口、状态和说明
示例常见用法模式和配方
交互式 TUI快捷键、标签页、发现结果、实时设置
高级喷洒模式、代理、恢复、性能调优
字典清单系统、层、覆盖、自定义
输出与报告摘要报告、Metasploit/NetExec 集成

Star 历史

Star history

分类