Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kcatcher — اعثر على ما يتربص في مجموعات Kafka الخاصة بك. | Kitploit
أدوات/GitHubGitHub/the-infra-company/kcatcher
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقأمن السحابةDevSecOpsتحليل السجلات
GitHubthe-infra-company/kcatcher

kcatcher

اعثر على ما يتربص في مجموعات Kafka الخاصة بك.

6350منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

kcatcher-logo

اكتشف ما يختبئ في عناقيد Kafka الخاصة بك.

مقدمة

Kcatcher هي أداة سطر أوامر لتعداد وتقييم تكوينات عناقيد Kafka. تتصل بعناقيد Apache Kafka وتسترد معلومات مفصلة عن الوسطاء والموضوعات وقوائم التحكم بالوصول (ACLs) وحتى عينات من الرسائل. مثالية لتدقيق الأمان وتقييمات البنية التحتية، أو فقط لفهم ما يجري في بيئة Kafka الخاصة بك.

عرض توضيحي

kcatcher-demo

التثبيت

Go

إذا كانت لديك بيئة Go عاملة، فيمكنك التثبيت باستخدام:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

لتثبيت الحزم، يمكنك إعداد المستودع تلقائياً بسرعة:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

بمجرد تكوين المستودع، يمكنك التثبيت باستخدام:

root@kitploit:~
apt install kcatcher

المصدر

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

الاستخدام

التعداد الأساسي

اتصل بعنقود Kafka واسترجع بيانات وصفية للوسطاء والموضوعات:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

منفذ مخصص

حدد منفذ Kafka غير افتراضي:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

تعداد قوائم التحكم بالوصول (ACLs)

استرجع قوائم التحكم بالوصول المكونة على العنقود:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

أخذ عينات من الرسائل

خذ عينات من الرسائل الحديثة من موضوع معين:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

إخراج JSON

إخراج النتائج بتنسيق JSON لمزيد من المعالجة:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

تعداد التكوين

استرجع تكوينات الوسطاء والموضوعات:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

تحليل الأمان

قم بتشغيل تحليل أمان شامل على عنقود Kafka الخاص بك:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

اجمعه مع تعداد ACL والتكوين للحصول على تقييم كامل:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

يقوم تحليل الأمان بتقييم عنقودك مقابل 20 قاعدة أمان مدمجة عبر خمس فئات: المصادقة، التفويض، التشفير، التحكم بالوصول، والتكوين. تتضمن النتائج درجة أمان (0-100)، تقدير حرفي، ونتائج مفصلة مع إرشادات التصحيح.

الخيارات

مرجع قواعد الأمان

يقوم محرك تحليل الأمان بتقييم عنقود Kafka الخاص بك مقابل القواعد التالية:

المصادقة

التفويض

التشفير

التحكم بالوصول (ACLs)

التكوين

درجة الأمان

ينتج التحليل درجة أمان من 0-100 وتقدير حرفي:

المساهمة

لإبلاغ عن الأخطاء وطلب الميزات، يرجى استخدام متتبع المشكلات.

نرحب بطلبات السحب (PRs)! نتبع سير عمل Git النموذجي "fork-and-pull".

  1. انسخ (Fork) المستودع على GitHub
  2. استنسخ (Clone) المشروع إلى جهازك الخاص
  3. أجرِ التزام (Commit) بالتغييرات في فرعك الخاص
  4. ادفع (Push) عملك مرة أخرى إلى نسختك
  5. قدم طلب سحب (Pull Request) حتى نتمكن من مراجعة تغييراتك

[!TIP] تأكد من دمج أحدث التغييرات من "upstream" قبل تقديم طلب سحب!

شكر جزيل لمساهمينا

تنزيل الأداة
العلمالوصفالافتراضي
-b, --brokersقائمة الوسطاء Kafka للتعداد (مطلوب)-
-p, --portمنفذ وسيط Kafka9092
-t, --timeoutمدة انتهاء الاتصال10s
-o, --outputتنسيق الإخراج (text أو json)text
--aclsتفعيل تعداد ACLfalse
--configsتفعيل استرجاع تكوين الوسطاء والموضوعاتfalse
--analyzeتشغيل تحليل الأمان على تكوين العنقودfalse
--metadataإظهار بيانات وصفية للعنقود (مفعل تلقائياً إلا إذا كان --analyze فقط)true
--sample-topicالموضوع لأخذ عينات من رسائله-
--sample-countعدد الرسائل لأخذ عينة10
معرف القاعدةالاسمالخطورةالوصف
AUTH001لم يتم تكوين أي مصادقةحرجيكشف عندما لا يتم تكوين آلية مصادقة
AUTH002تم الكشف عن مستمع نص عاديحرجيحدد المستمعين الذين يستخدمون بروتوكول PLAINTEXT
AUTH003آلية SASL ضعيفةعالييشير إلى آليات SASL ضعيفة مثل PLAIN بدون SSL
معرف القاعدةالاسمالخطورةالوصف
AUTHZ001لم يتم تكوين موافقحرجيكشف عن تكوين موافق مفقود
AUTHZ002إذن السماح للجميعحرجيحدد إعدادات السماح للجميع المسموحة بشكل مفرط
AUTHZ003تعريض المستخدمين الفائقينمتوسطيشير إلى تكوينات المستخدمين الفائقين المكشوفة
معرف القاعدةالاسمالخطورةالوصف
ENC001لا يوجد تشفير بين الوسطاءحرجيكشف عن اتصال غير مشفر بين الوسطاء
ENC002بروتوكول SSL ضعيفعالييحدد بروتوكولات SSL/TLS المهملة أو الضعيفة
ENC003لا يوجد مصادقة عميل SSLمتوسطيشير إلى عدم وجود مصادقة عميل SSL
ENC004لا يوجد تعريف نقطة النهايةمتوسطيكشف عن تعريف نقطة نهاية SSL معطل
معرف القاعدةالاسمالخطورةالوصف
ACL001رئيسي عام في ACLحرجيحدد ACLs مع رؤساء عامة (*)
ACL002مضيف عام في ACLمتوسطيشير إلى ACLs تسمح بالوصول من أي مضيف
ACL003ACL مسموح به بشكل مفرطعالييكشف عن ACLs تمنح أذونات زائدة
ACL004ACL على مستوى العنقودمتوسطيحدد ACLs مطبقة على العنقود بأكمله
ACL005مورد عام في ACLعالييشير إلى ACLs بأنماط موارد عامة
معرف القاعدةالاسمالخطورةالوصف
TOPIC001تمكين إنشاء الموضوع تلقائياًعالييكشف عن تمكين إنشاء الموضوع التلقائي
TOPIC002انتخاب قائد غير نظيفعالييحدد تكوين انتخاب قائد غير نظيف
TOPIC003عدد نسخ متزامنة داخلية دنيا منخفضعالييشير إلى موضوعات ذات نسخ متزامنة داخلية دنيا غير كافية
TOPIC004فترة احتفاظ قصيرةمتوسطيكشف عن فترات احتفاظ قصيرة بشكل غير عادي
TOPIC005تمكين حذف الموضوعمتوسطيحدد عندما يتم تمكين حذف الموضوع
التقديرنطاق الدرجةالوصف
A90-100وضع أمان ممتاز
B80-89أمان جيد مع تحسينات طفيفة مطلوبة
C70-79أمان متوسط، يوصى بعدة تحسينات
D60-69أمان ضعيف، تغييرات كبيرة مطلوبة
F0-59مشاكل أمان حرجة تتطلب اهتماماً فورياً