kali linux fuerzo bruta brutespray

 

 https://www.onlinetis.com

kali linux brutespray

BruteSpray es una herramienta de post-explotación muy potente disponible en Kali Linux. Su función principal es automatizar el fuerzo bruta sobre servicios descubiertos previamente en un escaneo de Nmap.

Aquí tienes una guía rápida en español sobre qué es y cómo usarlo.


¿Qué es BruteSpray?

Cuando realizas un escaneo con Nmap y encuentras puertos abiertos (como SSH, FTP, Telnet o SMB), normalmente tendrías que usar herramientas como Medusa o Hydra manualmente para cada servicio.

BruteSpray simplifica esto: toma el archivo de salida de Nmap (.xml) y lanza automáticamente ataques de fuerza bruta contra todos los servicios identificados que admiten autenticación.

Características principales:

  • Utiliza Medusa como motor principal para realizar los ataques.

  • Soporta múltiples protocolos: SSH, FTP, Telnet, VNC, MSSQL, MySQL, PostgreSQL, SNMP, SMTP, SMB, entre otros.

  • Es ideal para entornos con muchos activos donde no quieres configurar ataques uno por uno.


Cómo instalarlo en Kali Linux

Si no lo tienes instalado, puedes obtenerlo fácilmente desde los repositorios oficiales:

Bash
sudo apt update
sudo apt install brutespray

Cómo usar BruteSpray (Paso a paso)

1. Generar el archivo de Nmap

BruteSpray necesita un archivo XML para saber a qué atacar. Realiza un escaneo y guárdalo así:

Bash
nmap -sV -oX escaneo.xml 192.168.1.1/24

(El comando -oX es fundamental para generar el formato XML que BruteSpray puede leer).

2. Ejecutar BruteSpray

Una vez tengas el archivo escaneo.xml, puedes lanzar la herramienta:

Bash
brutespray -f escaneo.xml -u admin -p password

Comandos y opciones comunes:

ParámetroDescripción
-fEspecifica el archivo XML de Nmap.
-uEspecifica un nombre de usuario único.
-pEspecifica una contraseña única.
-URuta a un diccionario de usuarios (lista de texto).
-PRuta a un diccionario de contraseñas (ej. rockyou.txt).
-tDefine el número de hilos (velocidad).
-sEspecifica un servicio concreto (ej. -s ssh).

Ejemplo de ataque con diccionarios

Si quieres realizar un ataque real usando listas de palabras (wordlists):

Bash
brutespray -f escaneo.xml -U /usr/share/wordlists/metasploit/namelist.txt -P /usr/share/wordlists/rockyou.txt -t 5

Nota de seguridad: Recuerda usar esta herramienta solo en entornos controlados o bajo autorización legal (Pentesting ético). El uso no autorizado es ilegal.

 

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux