kali linux fuerzo bruta brutespray
kali linux brutespray
BruteSpray es una herramienta de post-explotación muy potente disponible en Kali Linux. Su función principal es automatizar el fuerzo bruta sobre servicios descubiertos previamente en un escaneo de Nmap.
Aquí tienes una guía rápida en español sobre qué es y cómo usarlo.
¿Qué es BruteSpray?
Cuando realizas un escaneo con Nmap y encuentras puertos abiertos (como SSH, FTP, Telnet o SMB), normalmente tendrías que usar herramientas como Medusa o Hydra manualmente para cada servicio.
BruteSpray simplifica esto: toma el archivo de salida de Nmap (.xml) y lanza automáticamente ataques de fuerza bruta contra todos los servicios identificados que admiten autenticación.
Características principales:
Utiliza Medusa como motor principal para realizar los ataques.
Soporta múltiples protocolos: SSH, FTP, Telnet, VNC, MSSQL, MySQL, PostgreSQL, SNMP, SMTP, SMB, entre otros.
Es ideal para entornos con muchos activos donde no quieres configurar ataques uno por uno.
Cómo instalarlo en Kali Linux
Si no lo tienes instalado, puedes obtenerlo fácilmente desde los repositorios oficiales:
sudo apt update
sudo apt install brutespray
Cómo usar BruteSpray (Paso a paso)
1. Generar el archivo de Nmap
BruteSpray necesita un archivo XML para saber a qué atacar. Realiza un escaneo y guárdalo así:
nmap -sV -oX escaneo.xml 192.168.1.1/24
(El comando -oX es fundamental para generar el formato XML que BruteSpray puede leer).
2. Ejecutar BruteSpray
Una vez tengas el archivo escaneo.xml, puedes lanzar la herramienta:
brutespray -f escaneo.xml -u admin -p password
Comandos y opciones comunes:
| Parámetro | Descripción |
-f | Especifica el archivo XML de Nmap. |
-u | Especifica un nombre de usuario único. |
-p | Especifica una contraseña única. |
-U | Ruta a un diccionario de usuarios (lista de texto). |
-P | Ruta a un diccionario de contraseñas (ej. rockyou.txt). |
-t | Define el número de hilos (velocidad). |
-s | Especifica un servicio concreto (ej. -s ssh). |
Ejemplo de ataque con diccionarios
Si quieres realizar un ataque real usando listas de palabras (wordlists):
brutespray -f escaneo.xml -U /usr/share/wordlists/metasploit/namelist.txt -P /usr/share/wordlists/rockyou.txt -t 5
Nota de seguridad: Recuerda usar esta herramienta solo en entornos controlados o bajo autorización legal (Pentesting ético). El uso no autorizado es ilegal.