BruteSpray

Password Attacks v2.6.3 · 28.06.2026 активный

Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.

v2.6.3
28.06.2026 current
Добавлен 26.06.2026 · Обновлён 26.06.2026 · Password Attacks
Установка
# Kali / Debian / Ubuntu
sudo apt install brutespray

# pip
pip install brutespray

# Из исходников
git clone https://github.com/x90skysn3k/brutespray
cd brutespray && pip install -r requirements.txt
python brutespray.py --help
переведено ИИ

Brutespray

VersiongoreleaserGo Report Card

Создано: Shane Young/@x90sky && Jacob Robles/@shellfail

Вдохновлено: Leon Johnson/@sho-luv

Описание

Brutespray автоматически пытается использовать учётные данные по умолчанию для обнаруженных сервисов. Инструмент принимает результаты сканирования из Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем выполняет перебор учётных данных параллельно более чем для 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями для перебора и возможностью восстановления.

Быстрая установка

go install github.com/x90skysn3k/brutespray/v2@latest

Бинарные файлы релизов | Сборка из исходного кода | Docker

Быстрый старт

# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password

# Нацеливание на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt

# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt

# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root

Смотрите все примеры для получения дополнительных вариантов использования.

Демонстрация

Возможности

  • Более 40 протоколов — SSH, FTP, RDP, SMB, MySQL, PostgreSQL, Redis, LDAP, WinRM и другие
  • Параметры модулей — Настройки для каждого модуля через -m KEY:VALUE (тип аутентификации, целевой путь, домен NTLM и т. д.)
  • Поддержка нескольких типов аутентификации — Автоопределение HTTP Digest/NTLM, SMTP PLAIN/LOGIN, IMAP/POP3 SASL, SMB pass-the-hash
  • Интерактивный TUI — Вкладки, настройки в реальном времени, пауза/возобновление для хостов (подробности)
  • Несколько форматов ввода — Nmap GNMAP/XML, Nessus, Nexpose, JSON, списки (подробности)
  • Режим парольного спрея — Спрей с учётом блокировки и настраиваемыми задержками (подробности)
  • SOCKS5 прокси — Полная поддержка прокси с аутентификацией (подробности)
  • Восстановление и контрольные точки — Прерывание через Ctrl+C, восстановление позже (подробности)
  • Встроенные словари — Многоуровневая система манифестов, скомпилированная в бинарный файл (подробности)
  • Сводные отчёты — JSON, CSV, Metasploit RC, скрипты NetExec (подробности)
  • Настройка производительности — Динамическая поточность, ограничитель цепи, ограничение скорости (подробности)
  • YAML-конфигурационные файлы — Настройки для каждого задания (подробности)

Сравнение Brutespray с другими инструментами

Возможность brutespray hydra medusa ncrack brutus
Единый статический бинарный файл
Интерактивный TUI
Контрольные точки / восстановление
Режим спрея (с учётом блокировки)
JSONL-вывод для каждой попытки ⚠️ ❌ (только успешные)
SOCKS5 + ротация прокси ⚠️
Встроенные bad-keys для SSH (с пометками CVE)
Pipeline stdin (naabu / fingerprintx / masscan)
Предаутентификационная разведка RDP (NLA / залипшие клавиши)
Импорт Nmap gnmap + XML / Nessus / Nexpose ⚠️ ⚠️ (только nmap)
Параметры для каждого модуля (-m KEY:VAL) частично
Количество поддерживаемых сервисов 41 50+ 34 14 23

Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.

Поддерживаемые сервисы

ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper

Полные сведения и замечания по конкретным сервисам: docs/services.md

Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:

Документация

Руководство Описание
Установка Установка через Go, бинарные файлы релизов, сборка из исходного кода, Docker
Использование CLI-флаги, конфигурационные файлы, форматы ввода
Сервисы Все 40+ протоколов с портами, статусом и заметками
Примеры Типовые варианты использования и рецепты
Интерактивный TUI Горячие клавиши, вкладки, настройки в реальном времени
Дополнительно Режим спрея, прокси, восстановление, настройка производительности
Словари Система манифестов, уровни, переопределения, настройка
Вывод и отчёты Сводные отчёты, интеграция с Metasploit/NetExec

История звёзд

Star History Chart

Комментарии
Войдите, чтобы оставить комментарий