Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kcatcher — Captura lo que acecha en tus clústeres de Kafka. | Kitploit
Herramientas/GitHubGitHub/the-infra-company/kcatcher
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeDevSecOpsAnálisis de Registros
GitHubthe-infra-company/kcatcher

kcatcher

Captura lo que acecha en tus clústeres de Kafka.

6350hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
Compartir

Logo de kcatcher

Captura lo que acecha en tus clústeres de Kafka.

Introducción

Kcatcher es una utilidad de línea de comandos para enumerar y evaluar configuraciones de clústeres de Kafka. Se conecta a clústeres de Apache Kafka y recupera información detallada sobre brokers, temas, ACL e incluso mensajes de muestra. Perfecto para auditorías de seguridad, evaluaciones de infraestructura o simplemente para entender qué está funcionando en tu entorno de Kafka.

Demo

demostración de kcatcher

Instalación

Go

Si tienes un entorno Go funcional, puedes instalarlo con:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

Para instalar los paquetes, puedes configurar rápidamente el repositorio automáticamente:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

Una vez que el repositorio esté configurado, puedes instalarlo con:

root@kitploit:~
apt install kcatcher

Desde el código fuente

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Uso

Enumeración básica

Conecta a un clúster de Kafka y recupera metadatos de brokers y temas:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Puerto personalizado

Especifica un puerto de Kafka no predeterminado:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

Enumeración de ACL

Recupera las listas de control de acceso configuradas en el clúster:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Muestreo de mensajes

Muestra mensajes recientes de un tema específico:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

Salida JSON

Genera resultados en formato JSON para su posterior procesamiento:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Enumeración de configuraciones

Recupera configuraciones de brokers y temas:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Análisis de seguridad

Ejecuta un análisis de seguridad completo en tu clúster de Kafka:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

Combínalo con la enumeración de ACL y configuraciones para una evaluación completa:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

El análisis de seguridad evalúa tu clúster según 20 reglas de seguridad integradas en cinco categorías: Autenticación, Autorización, Cifrado, Control de Acceso y Configuración. Los resultados incluyen una puntuación de seguridad (0-100), una calificación por letras y hallazgos detallados con orientación para la corrección.

Banderas

Referencia de reglas de seguridad

El motor de análisis de seguridad evalúa tu clúster de Kafka según las siguientes reglas:

Autenticación

Autorización

Cifrado

Control de Acceso (ACLs)

Configuración

Puntuación de seguridad

El análisis produce una puntuación de seguridad de 0 a 100 y una calificación por letras:

Contribuciones

Para informes de errores y solicitudes de funciones, utiliza el rastreador de incidencias.

¡Los PRs son bienvenidos! Seguimos el flujo de trabajo típico de Git "fork-and-pull".

  1. Haz un fork del repositorio en GitHub
  2. Clona el proyecto en tu propia máquina
  3. Realiza commits de cambios en tu propia rama
  4. Sube tu trabajo de vuelta a tu fork
  5. Envía un Pull Request para que podamos revisar tus cambios

[!TIP] ¡Asegúrate de fusionar los últimos cambios de "upstream" antes de hacer un pull request!

Muchas gracias a nuestros colaboradores

Descargar herramienta
BanderaDescripciónPor defecto
-b, --brokersLista de brokers de Kafka a enumerar (requerido)-
-p, --portPuerto del broker Kafka9092
-t, --timeoutDuración del tiempo de espera de conexión10s
-o, --outputFormato de salida (text o json)text
--aclsHabilitar enumeración de ACLfalse
--configsHabilitar recuperación de configuración de brokers y temasfalse
--analyzeEjecutar análisis de seguridad en la configuración del clústerfalse
--metadataMostrar metadatos del clúster (habilitado automáticamente a menos que solo sea --analyze)true
--sample-topicTema del cual muestrear mensajes-
--sample-countNúmero de mensajes a muestrear10
Regla IDNombreSeveridadDescripción
AUTH001Sin autenticación configuradaCRITICALDetecta cuando no se ha configurado ningún mecanismo de autenticación
AUTH002Listener sin cifrar detectadoCRITICALIdentifica listeners que usan el protocolo PLAINTEXT
AUTH003Mecanismo SASL débilHIGHSeñala mecanismos SASL débiles como PLAIN sin SSL
Regla IDNombreSeveridadDescripción
AUTHZ001Sin autorizador configuradoCRITICALDetecta la configuración del autorizador faltante
AUTHZ002Permiso "permitir a todos"CRITICALIdentifica configuraciones demasiado permisivas que permiten a todos
AUTHZ003Superusuarios expuestosMEDIUMSeñala configuraciones de superusuarios expuestas
Regla IDNombreSeveridadDescripción
ENC001Sin cifrado entre brokersCRITICALDetecta comunicación sin cifrar entre brokers
ENC002Protocolo SSL débilHIGHIdentifica protocolos SSL/TLS obsoletos o débiles
ENC003Sin autenticación SSL del clienteMEDIUMSeñala la falta de autenticación SSL del cliente
ENC004Sin identificación del endpointMEDIUMDetecta identificación del endpoint SSL deshabilitada
Regla IDNombreSeveridadDescripción
ACL001Principal comodín en ACLCRITICALIdentifica ACL con principales comodín (*)
ACL002Host comodín en ACLMEDIUMSeñala ACL que permiten acceso desde cualquier host
ACL003ACL demasiado permisivaHIGHDetecta ACL que otorgan permisos excesivos
ACL004ACL de todo el clústerMEDIUMIdentifica ACL aplicadas a todo el clúster
ACL005Recurso comodín en ACLHIGHSeñala ACL con patrones de recurso comodín
Regla IDNombreSeveridadDescripción
TOPIC001Creación automática de temas habilitadaHIGHDetecta que la creación automática de temas está habilitada
TOPIC002Elección de líder suciaHIGHIdentifica la configuración de elección de líder sucia
TOPIC003Mínimo ISR bajoHIGHSeñala temas con réplicas sincronizadas mínimas insuficientes
TOPIC004Período de retención cortoMEDIUMDetecta períodos de retención de mensajes inusualmente cortos
TOPIC005Eliminación de temas habilitadaMEDIUMIdentifica cuando la eliminación de temas está habilitada
CalificaciónRango de puntuaciónDescripción
A90-100Excelente postura de seguridad
B80-89Buena seguridad con mejoras menores necesarias
C70-79Seguridad moderada, se recomiendan varias mejoras
D60-69Seguridad deficiente, se requieren cambios significativos
F0-59Problemas críticos de seguridad que requieren atención inmediata