Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kcatcher — Erwische, was in deinen Kafka-Clustern lauert. | Kitploit
Tools/GitHubGitHub/the-infra-company/kcatcher
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitDevSecOpsLog-Analyse
GitHubthe-infra-company/kcatcher

kcatcher

Erwische, was in deinen Kafka-Clustern lauert.

6350vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

kcatcher-logo

Fang, was in deinen Kafka-Clustern lauert.

Einführung

Kcatcher ist ein Befehlszeilentool zum Enumerieren und Bewerten von Kafka-Cluster-Konfigurationen. Es verbindet sich mit Apache-Kafka-Clustern, ruft detaillierte Informationen über Broker, Topics und ACLs ab und entnimmt sogar Nachrichten-Stichproben. Perfekt für Sicherheitsaudits, Infrastrukturbewertungen oder einfach um zu verstehen, was in deiner Kafka-Umgebung läuft.

Demo

kcatcher-demo

Installation

Go

Wenn du eine funktionierende Go-Umgebung hast, kannst du es mit folgendem Befehl installieren:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

Um Pakete zu installieren, kannst du das Repository schnell automatisch einrichten:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

Sobald das Repository konfiguriert ist, kannst du die Installation mit folgendem Befehl durchführen:

root@kitploit:~
apt install kcatcher

Quellcode

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Verwendung

Grundlegende Enumeration

Stelle eine Verbindung zu einem Kafka-Cluster her und rufe Broker- und Topic-Metadaten ab:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Benutzerdefinierter Port

Gib einen nicht standardmäßigen Kafka-Port an:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

ACL-Enumeration

Rufe die auf dem Cluster konfigurierten Zugriffskontrolllisten ab:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Nachrichten-Sampling

Ziehe Stichproben aus aktuellen Nachrichten eines bestimmten Topics:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

JSON-Ausgabe

Gib die Ergebnisse im JSON-Format für die weitere Verarbeitung aus:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Konfigurations-Enumeration

Rufe Broker- und Topic-Konfigurationen ab:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Sicherheitsanalyse

Führe eine umfassende Sicherheitsanalyse deines Kafka-Clusters durch:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

Kombiniere dies mit der ACL- und Konfigurations-Enumeration für eine vollständige Bewertung:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

Die Sicherheitsanalyse bewertet deinen Cluster anhand von 20 integrierten Sicherheitsregeln in fünf Kategorien: Authentifizierung, Autorisierung, Verschlüsselung, Zugriffskontrolle und Konfiguration. Die Ergebnisse umfassen einen Sicherheits-Score (0-100), eine Buchstabenbewertung und detaillierte Befunde mit Empfehlungen zur Behebung.

Optionen

Referenz der Sicherheitsregeln

Die Sicherheitsanalyse-Engine bewertet deinen Kafka-Cluster anhand der folgenden Regeln:

Authentifizierung

Autorisierung

Verschlüsselung

Zugriffskontrolle (ACLs)

Konfiguration

Sicherheits-Score

Die Analyse erzeugt einen Sicherheits-Score von 0-100 und eine Buchstabenbewertung:

Mitwirken

Für Fehlerberichte & Feature-Anfragen nutze bitte den Issue-Tracker.

Pull-Requests sind willkommen! Wir folgen dem typischen "Fork-and-Pull"-Git-Workflow.

  1. Forke das Repository auf GitHub
  2. Klone das Projekt auf deinen eigenen Rechner
  3. Committe die Änderungen auf deinen eigenen Branch
  4. Pushe deine Arbeit zurück zu deinem Fork
  5. Reiche einen Pull-Request ein, damit wir deine Änderungen überprüfen können

[!TIP] Stelle sicher, dass du die neuesten Änderungen von "upstream" übernimmst, bevor du einen Pull-Request erstellst!

Vielen Dank an unsere Mitwirkenden

Tool herunterladen
FlagBeschreibungStandard
-b, --brokersListe der Kafka-Broker für die Enumeration (erforderlich)-
-p, --portKafka-Broker-Port9092
-t, --timeoutVerbindungs-Timeout10s
-o, --outputAusgabeformat (text oder json)text
--aclsACL-Enumeration aktivierenfalse
--configsAbruf von Broker- und Topic-Konfigurationen aktivierenfalse
--analyzeSicherheitsanalyse der Clusterkonfiguration ausführenfalse
--metadataCluster-Metadaten anzeigen (automatisch aktiviert, außer wenn nur --analyze verwendet wird)true
--sample-topicTopic, aus dem Nachrichten gesampelt werden sollen-
--sample-countAnzahl der zu sampelnden Nachrichten10
Regel-IDNameSchweregradBeschreibung
AUTH001Keine Authentifizierung konfiguriertKRITISCHErkennt, wenn kein Authentifizierungsmechanismus konfiguriert ist
AUTH002Plaintext-Listener erkanntKRITISCHIdentifiziert Listener, die das PLAINTEXT-Protokoll verwenden
AUTH003Schwacher SASL-MechanismusHOCHKennzeichnet schwache SASL-Mechanismen wie PLAIN ohne SSL
Regel-IDNameSchweregradBeschreibung
AUTHZ001Kein Authorizer konfiguriertKRITISCHErkennt fehlende Authorizer-Konfiguration
AUTHZ002Berechtigung "Allen erlauben"KRITISCHIdentifiziert übermäßig freizügige "Allen erlauben"-Einstellungen
AUTHZ003Superuser offengelegtMITTELKennzeichnet offengelegte Superuser-Konfigurationen
Regel-IDNameSchweregradBeschreibung
ENC001Keine Inter-Broker-VerschlüsselungKRITISCHErkennt unverschlüsselte Inter-Broker-Kommunikation
ENC002Schwaches SSL-ProtokollHOCHIdentifiziert veraltete oder schwache SSL/TLS-Protokolle
ENC003Keine SSL-Client-AuthentifizierungMITTELKennzeichnet fehlende SSL-Client-Authentifizierung
ENC004Keine Endpunkt-IdentifikationMITTELErkennt deaktivierte SSL-Endpunktidentifikation
Regel-IDNameSchweregradBeschreibung
ACL001Wildcard-Prinzipal in ACLKRITISCHIdentifiziert ACLs mit Wildcard-Prinzipalen (*)
ACL002Wildcard-Host in ACLMITTELKennzeichnet ACLs, die Zugriff von jedem Host erlauben
ACL003Übermäßig freizügige ACLHOCHErkennt ACLs, die übermäßige Berechtigungen gewähren
ACL004Clusterweite ACLMITTELIdentifiziert ACLs, die auf den gesamten Cluster angewendet werden
ACL005Wildcard-Ressource in ACLHOCHKennzeichnet ACLs mit Wildcard-Ressourcenmustern
Regel-IDNameSchweregradBeschreibung
TOPIC001Automatische Topic-Erstellung aktiviertHOCHErkennt, dass die automatische Topic-Erstellung aktiviert ist
TOPIC002Unclean Leader ElectionHOCHIdentifiziert die Konfiguration der Unclean Leader Election
TOPIC003Niedriger Min-ISRHOCHKennzeichnet Topics mit unzureichender Mindestanzahl synchroner Replikate
TOPIC004Kurze AufbewahrungsfristMITTELErkennt ungewöhnlich kurze Aufbewahrungsfristen für Nachrichten
TOPIC005Topic-Löschung aktiviertMITTELIdentifiziert, wann die Topic-Löschung aktiviert ist
NoteScore-BereichBeschreibung
A90-100Hervorragende Sicherheitslage
B80-89Gute Sicherheit, geringfügige Verbesserungen erforderlich
C70-79Mäßige Sicherheit, mehrere Verbesserungen empfohlen
D60-69Schwache Sicherheit, erhebliche Änderungen erforderlich
F0-59Kritische Sicherheitsprobleme, die sofortige Aufmerksamkeit erfordern