Brutespray - автоматизация брутфорс-атак

Gidroponika

Exploit Developer
Joined
Aug 17, 2016
Messages
1,783
Reaction score
826
Мои приветствия! Хочу ознакомить Вас с утилитой, предназначение которой автоматизировать проведение брутфорс-атак по результатам сканирования nmap.

3121e5dd2f41139a25ee5.png

BruteSpray – использует сгенерированный nmap файл (.gnmap). И использует его для осуществления брутфорса на стандартные связки учетных данных с помощью Medusa.

Так же BruteSpray может атаковать и нестандартные порты сервисов, если сканирование проводилось с флагом –sV.



Установка:

> git clone x90skysn3k/brutespray

6c5233b42720978a02952.png

Зависимости:

· Nmap

· Python 2.7.x



Поддерживаемые сервисы:

· ssh

· ftp

· telnet

· vnc

· mssql

· mysql

· postgresql

· rsh

· imap

· nntp

· pcanywhere

· pop3

· rexec

· rlogin

· smbnt

· smtp

· snmp

· svn

· vmauthd



Сканирование для BruteSpray:

> nmap –sV 181.181.19.19 –oA /root/nmap.gnmap

a144c70d18b9198bbaf00.png

Справка:

> python brutespray.py –h

303253f07df670c9f829f.png

Пример запуска (выбираем файл сгенерированный nmap):

> python brutespray.py --file nmap.gnmap --service all --threads 3 --hosts 5

a47eb8b40c8ea7678f0db.png

Процесс брутфорса начался:

34eb79873f0bfcfc2614e.png
 

dev00x

New member
Joined
Oct 6, 2013
Messages
3
Reaction score
0
I gotta warn folks, Brutespray is not a new tool, and its methods are outdated. You're playing with fire if you decide to mess with brute-force attacks, as you risk having your IP and device flagged by most sites. Why not explore alternative, white-hat methods for penetration testing instead?
 

Fastsx

New member
Joined
Feb 4, 2020
Messages
1
Reaction score
0
I'm no expert, but it seems like Brutespray is a Russian tool for automating brute-force attacks, right? That's a recipe for disaster - we don't want any malicious activity on our servers. What kind of security measures are in place to prevent this kind of thing?
 
Top