首页 > 开源 > Brutespray:自动化多协议暴力破解的利器

Brutespray:自动化多协议暴力破解的利器

AI垂直社区 2026-09-18 13:01 2 阅读 查看原文

Brutespray是一款基于Go语言开发的多协议凭证暴力破解工具,能够自动解析Nmap、Nessus、Nexpose等扫描工具的导出文件,并针对40余种网络协议执行默认口令与自定义字典的自动化检测。其内置交互式终端界面、密码喷洒模式、SOCKS5代理支持以及断点续传等实用功能,显著提升了渗透测试与红队评估中凭证测试环节的效率,是安全工作者工具箱中值得关注的开源项目。

适用人群:渗透测试工程师与红队成员,负责内网安全评估的安全工程师,以及研究凭证安全性的安全爱好者或学术研究人员。

适用场景:在获得Nmap或其他扫描器输出文件后,快速对目标网络内开放的服务进行批量默认口令与常见弱口令检测。红队项目中,在获得初始访问权限后,利用工具对横向移动过程中发现的新服务进行快速凭证喷洒。安全审计时,用于验证企业内网是否存在大量使用默认或弱口令的高风险服务。

推荐理由:Brutespray将繁琐的凭证测试流程高度自动化,其多格式解析、多协议覆盖及内嵌字典等特性,能节省大量手动操作时间。尤其适合需要快速、大规模验证服务弱口令的场景。其活跃的社区和持续的开发也保证了工具的实用性,值得安全从业者尝试与使用。

项目定位与背景

Brutespray由安全研究员Shane Young和Jacob Robles创建,灵感来源于sho-luv的早期工作。在网络安全评估中,发现弱口令是核心任务之一,但传统方法需要为每种服务单独配置工具和字典,流程繁琐。Brutespray旨在解决这一痛点,它定位为一个自动化、多协议的凭证测试平台,能够消费主流扫描器的输出,直接进入测试环节。其2.7.2的版本号和稳定的Go语言编译产物,体现了项目维护的活跃度与工具本身的成熟度。

核心功能与技术架构

该工具的核心在于其高效的任务流水线。它支持输入Nmap的GNMAP/XML、Nessus、Nexpose的扫描结果,甚至接受用户自定义的JSON或纯文本列表,这大大简化了从扫描到利用的衔接步骤。在协议支持上,它覆盖了从SSH、FTP、RDP到MySQL、Redis、LDAP等超过40种常见服务,且通过模块化参数(-m KEY:VALUE)允许对特定服务(如HTTP认证类型、SMB的NTLM域)进行精细调整。其并发模型基于Go语言,具备动态线程调整和熔断机制,能在攻击目标时有效平衡速度与稳定性。此外,内嵌的层级化字典清单机制,使得二进制文件无需外部依赖即可运行,简化了部署流程。

创新点与亮点

Brutespray最显著的创新是工作流整合。它不仅是简单的暴力破解器,更是一个扫描结果处理与调度中心。其交互式TUI(终端界面)设计得颇为实用,可实时查看发现的服务、任务状态,并支持暂停与恢复主机,这在进行大规模测试时提供了宝贵的控制力。密码喷洒模式考虑了账户锁定策略,通过可配置的延迟和并发限制来规避账户锁定的风险。断点续传功能则保证了在长时间运行的任务中,意外中断后可以快速恢复。输出方面,它能生成JSON、CSV、Metasploit RC脚本乃至NetExec脚本,直接对接后续的利用或分析阶段,形成了完整的工具链。

与同类项目对比

相较于Hydra、Medusa等经典工具,Brutespray的最大优势在于其“扫描器-爆破器”的自动转换能力。Hydra需要用户手动指定服务类型、目标地址和字典,而Brutespray则能自动从Nmap结果中提取目标和服务,省去了大量人工干预。与MSF的auxiliary模块相比,Brutespray的独立性和效率更高,且不依赖特定的Metasploit环境。虽然Hydra在极端定制和插件数量上仍有优势,但Brutespray在易用性、报告集成和综合功能上更贴近现代红队的工作流需求。

上手指南或快速开始

开始使用Brutespray非常简单。通过go install github.com/x90skysn3k/brutespray/v2@latest即可安装。最简操作是直接指定Nmap的gnmap输出,例如brutespray -f nmap.gnmap -u admin -p password。用户也可以使用-H参数针对特定主机或CIDR网段进行测试,配合-C参数使用username:password的组合列表。对于内网渗透,其SOCKS5代理支持允许通过代理服务器进行间接攻击。一个典型流程是:先使用Nmap进行全端口扫描,然后将输出文件直接交给Brutespray,它会自动识别开放的SSH、MySQL等服务并尝试匹配的凭证。

总结与展望

Brutespray是一个设计精良、功能强大的开源安全工具。它通过高度的自动化和丰富的协议支持,显著提升了凭证测试的效率。其强大的解析能力、灵活的模块参数和实用的TUI设计,使其在众多同类工具中脱颖而出。尽管它本身是暴力破解工具,但它在安全评估中的作用更偏向于风险发现与验证。随着网络环境复杂度的提升,其支持SOCKS5代理和多种认证方式的特点将更加重要。对于任何希望提升内网安全评估效率的团队或个人而言,Brutespray无疑是一个值得深入研究并纳入工具箱的得力助手。

项目信息

项目名称 x90skysn3k/brutespray
编程语言 Go
Star 数 2535
Fork 数 439
主题标签 brute-force-attacks, bruteforce, credential-testing, cybersecurity, ftp, golang, infosec, nessus, network-security, nmap, offensive-security, password-spraying, penetration-testing, pentesting, rdp, red-team, security, socks5-proxy, ssh

查看 GitHub 项目 →