
创建者:Shane Young/@x90sky && Jacob Robles/@shellfail
灵感来源:Leon Johnson/@sho-luv
Brutespray 自动对发现的服务尝试默认凭据。它接收来自 Nmap(GNMAP/XML)、Nessus、Nexpose、JSON 和列表的扫描输出,然后并行对 40 多种协议进行凭据暴力破解。使用 Go 构建,具有交互式终端界面、内置字典和恢复功能。
go install github.com/x90skysn3k/brutespray/v2@latest
# 从 Nmap 扫描输出
brutespray -f nmap.gnmap -u admin -p password
# 针对特定主机
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# CIDR 范围
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# 组合凭据
brutespray -H ssh://10.0.0.1:22 -C root:root
查看更多用法模式,请参阅所有示例。
-m KEY:VALUE 进行每模块设置(认证类型、目标路径、NTLM 域等)| 功能 | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| 单一静态二进制 | ✅ | ❌ | ❌ | ❌ | ✅ |
| 交互式 TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| 检查点 / 恢复 | ✅ | ❌ | ❌ | ✅ | ❌ |
| 喷洒模式(锁定感知) | ✅ | ❌ | ❌ | ❌ | ❌ |
| 每次尝试 JSONL 输出 | ✅ | ⚠️ | ❌ | ❌ | ❌(仅成功) |
| SOCKS5 + 代理轮换 | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| 内置 SSH 坏密钥(CVE 标记) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 管道标准输入(naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| 预认证 RDP 侦察(NLA / sticky-keys) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Nmap gnmap + XML / Nessus / Nexpose 导入 | ✅ | ⚠️ | ❌ | ❌ | ⚠️(仅 nmap) |
每模块参数(-m KEY:VAL) | ✅ | ❌ | ❌ | ❌ | 部分 |
| 服务数量 | 41 | 50+ | 34 | 14 | 23 |
符号反映 PR 时的文档化行为。竞争工具变化很快。
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
完整详情及服务特定说明:docs/services.md
使用 -P -q 从扫描文件中打印发现的服务:
| 指南 | 描述 |
|---|---|
| 安装 | Go 安装、发布二进制文件、从源码构建、Docker |
| 用法 | CLI 标志、配置文件、输入格式 |
| 服务 | 所有 40+ 种协议及其端口、状态和说明 |
| 示例 | 常见用法模式和配方 |
| 交互式 TUI | 快捷键、标签页、发现结果、实时设置 |
| 高级 | 喷洒模式、代理、恢复、性能调优 |
| 字典 | 清单系统、层、覆盖、自定义 |
| 输出与报告 | 摘要报告、Metasploit/NetExec 集成 |