Быстрый мультипротокольный брутфорсер на Go с TUI-интерфейсом: принимает вывод Nmap/Nessus/Nexpose и автоматически тестирует учётные данные по 30+ сервисам, поддерживает возобновление атак.
# Kali / Debian / Ubuntu sudo apt install brutespray # pip pip install brutespray # Из исходников git clone https://github.com/x90skysn3k/brutespray cd brutespray && pip install -r requirements.txt python brutespray.py --help
Создано: Shane Young/@x90sky && Jacob Robles/@shellfail
Вдохновлено: Leon Johnson/@sho-luv
Brutespray автоматически пытается использовать учётные данные по умолчанию для обнаруженных сервисов. Инструмент принимает результаты сканирования из Nmap (GNMAP/XML), Nessus, Nexpose, JSON и списков, а затем выполняет перебор учётных данных параллельно более чем для 40 протоколов. Написан на Go с интерактивным терминальным интерфейсом, встроенными словарями для перебора и возможностью восстановления.

go install github.com/x90skysn3k/brutespray/v2@latest
Бинарные файлы релизов | Сборка из исходного кода | Docker
# Из результатов сканирования Nmap
brutespray -f nmap.gnmap -u admin -p password
# Нацеливание на конкретный хост
brutespray -H ssh://192.168.1.1:22 -u admin -p passlist.txt
# Диапазон CIDR
brutespray -H ssh://10.1.1.0/24:22 -u root -p passlist.txt
# Комбинированные учётные данные
brutespray -H ssh://10.0.0.1:22 -C root:root
Смотрите все примеры для получения дополнительных вариантов использования.

-m KEY:VALUE (тип аутентификации, целевой путь, домен NTLM и т. д.)| Возможность | brutespray | hydra | medusa | ncrack | brutus |
|---|---|---|---|---|---|
| Единый статический бинарный файл | ✅ | ❌ | ❌ | ❌ | ✅ |
| Интерактивный TUI | ✅ | ❌ | ❌ | ❌ | ❌ |
| Контрольные точки / восстановление | ✅ | ❌ | ❌ | ✅ | ❌ |
| Режим спрея (с учётом блокировки) | ✅ | ❌ | ❌ | ❌ | ❌ |
| JSONL-вывод для каждой попытки | ✅ | ⚠️ | ❌ | ❌ | ❌ (только успешные) |
| SOCKS5 + ротация прокси | ✅ | ⚠️ | ❌ | ❌ | ❌ |
| Встроенные bad-keys для SSH (с пометками CVE) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Pipeline stdin (naabu / fingerprintx / masscan) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Предаутентификационная разведка RDP (NLA / залипшие клавиши) | ✅ | ❌ | ❌ | ❌ | ✅ |
| Импорт Nmap gnmap + XML / Nessus / Nexpose | ✅ | ⚠️ | ❌ | ❌ | ⚠️ (только nmap) |
Параметры для каждого модуля (-m KEY:VAL) |
✅ | ❌ | ❌ | ❌ | частично |
| Количество поддерживаемых сервисов | 41 | 50+ | 34 | 14 | 23 |
Символы отражают задокументированное поведение на момент создания PR. Конкурирующие инструменты быстро меняются.
ssh ftp ftps telnet smtp smtp-vrfy imap pop3 mysql postgres mssql mongodb redis vnc snmp smbnt rdp http https vmauthd teamspeak asterisk nntp oracle xmpp ldap ldaps winrm rexec rlogin rsh wrapper
Полные сведения и замечания по конкретным сервисам: docs/services.md
Вывод обнаруженных сервисов из файла сканирования с помощью -P -q:

| Руководство | Описание |
|---|---|
| Установка | Установка через Go, бинарные файлы релизов, сборка из исходного кода, Docker |
| Использование | CLI-флаги, конфигурационные файлы, форматы ввода |
| Сервисы | Все 40+ протоколов с портами, статусом и заметками |
| Примеры | Типовые варианты использования и рецепты |
| Интерактивный TUI | Горячие клавиши, вкладки, настройки в реальном времени |
| Дополнительно | Режим спрея, прокси, восстановление, настройка производительности |
| Словари | Система манифестов, уровни, переопределения, настройка |
| Вывод и отчёты | Сводные отчёты, интеграция с Metasploit/NetExec |