Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kcatcher — Repérez ce qui se cache dans vos clusters Kafka. | Kitploit
Outils/GitHubGitHub/the-infra-company/kcatcher
Authentification et AutorisationOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsTests d'IntrusionSécurité CloudDevSecOpsAnalyse de Journaux
GitHubthe-infra-company/kcatcher

kcatcher

Repérez ce qui se cache dans vos clusters Kafka.

63il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

kcatcher-logo

Découvrez ce qui se cache dans vos clusters Kafka.

Introduction

Kcatcher est un utilitaire en ligne de commande permettant d'énumérer et d'évaluer les configurations de clusters Kafka. Il se connecte aux clusters Apache Kafka et récupère des informations détaillées sur les brokers, les topics, les ACL et même des exemples de messages. Parfait pour les audits de sécurité, les évaluations d'infrastructure ou simplement pour comprendre ce qui s'exécute dans votre environnement Kafka.

Démo

kcatcher-demo

Installation

Go

Si vous disposez d'un environnement Go fonctionnel, vous pouvez installer avec :

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

Pour installer les paquets, vous pouvez configurer rapidement le dépôt automatiquement :

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

Une fois le dépôt configuré, vous pouvez installer avec :

root@kitploit:~
apt install kcatcher

Source

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Utilisation

Énumération de base

Connectez-vous à un cluster Kafka et récupérez les métadonnées des brokers et des topics :

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Port personnalisé

Spécifiez un port Kafka non par défaut :

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

Énumération des ACL

Récupérez les listes de contrôle d'accès (ACL) configurées sur le cluster :

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Échantillonnage de messages

Échantillonnez des messages récents d'un topic spécifique :

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

Sortie JSON

Affichez les résultats au format JSON pour un traitement ultérieur :

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Énumération de la configuration

Récupérez les configurations des brokers et des topics :

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Analyse de sécurité

Exécutez une analyse de sécurité complète sur votre cluster Kafka :

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

Combinez avec l'énumération des ACL et de la configuration pour une évaluation complète :

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

L'analyse de sécurité évalue votre cluster par rapport à 20 règles de sécurité intégrées réparties en cinq catégories : authentification, autorisation, chiffrement, contrôle d'accès et configuration. Les résultats incluent un score de sécurité (0-100), une note alphabétique et des constatations détaillées avec des recommandations de remédiation.

Options

Référence des règles de sécurité

Le moteur d'analyse de sécurité évalue votre cluster Kafka par rapport aux règles suivantes :

Authentification

Autorisation

Chiffrement

Contrôle d'accès (ACL)

Configuration

Score de sécurité

L'analyse produit un score de sécurité de 0 à 100 et une note alphabétique :

Contribution

Pour les rapports de bogues et les demandes de fonctionnalités, veuillez utiliser le suivi des problèmes.

Les PR sont les bienvenues ! Nous suivons le flux de travail Git classique « fork-and-pull ».

  1. Fork le dépôt sur GitHub
  2. Clone le projet sur votre propre machine
  3. Commit les modifications sur votre propre branche
  4. Push votre travail vers votre fork
  5. Soumettez une Pull Request afin que nous puissions examiner vos modifications

[!TIP] Assurez-vous de fusionner les derniers changements depuis « upstream » avant de faire une pull request !

Un grand merci à nos contributeurs

Télécharger l’outil
OptionDescriptionDéfaut
-b, --brokersListe des brokers Kafka à énumérer (obligatoire)-
-p, --portPort du broker Kafka9092
-t, --timeoutDélai d'attente de connexion10s
-o, --outputFormat de sortie (text ou json)text
--aclsActive l'énumération des ACLfalse
--configsActive la récupération des configurations des brokers et des topicsfalse
--analyzeExécute l'analyse de sécurité sur la configuration du clusterfalse
--metadataAffiche les métadonnées du cluster (activé automatiquement sauf avec --analyze uniquement)true
--sample-topicTopic à partir duquel échantillonner les messages-
--sample-countNombre de messages à échantillonner10
ID de règleNomSévéritéDescription
AUTH001Aucune authentification configuréeCRITICALDétecte lorsqu'aucun mécanisme d'authentification n'est configuré
AUTH002Écouteur en texte clair détectéCRITICALIdentifie les écouteurs utilisant le protocole PLAINTEXT
AUTH003Mécanisme SASL faibleHIGHSignale les mécanismes SASL faibles comme PLAIN sans SSL
ID de règleNomSévéritéDescription
AUTHZ001Aucun authorizer configuréCRITICALDétecte une configuration d'authorizer manquante
AUTHZ002Permission Allow EveryoneCRITICALIdentifie les paramètres allow-everyone trop permissifs
AUTHZ003Superutilisateurs exposésMEDIUMSignale les configurations de superutilisateurs exposées
ID de règleNomSévéritéDescription
ENC001Absence de chiffrement inter-brokersCRITICALDétecte les communications inter-brokers non chiffrées
ENC002Protocole SSL faibleHIGHIdentifie les protocoles SSL/TLS obsolètes ou faibles
ENC003Absence d'authentification client SSLMEDIUMSignale l'absence d'authentification client SSL
ENC004Absence d'identification de point de terminaisonMEDIUMDétecte l'identification de point de terminaison SSL désactivée
ID de règleNomSévéritéDescription
ACL001Principal générique (wildcard) dans une ACLCRITICALIdentifie les ACL avec des principaux génériques (*)
ACL002Hôte générique (wildcard) dans une ACLMEDIUMSignale les ACL autorisant l'accès depuis n'importe quel hôte
ACL003ACL trop permissiveHIGHDétecte les ACL accordant des permissions excessives
ACL004ACL à l'échelle du clusterMEDIUMIdentifie les ACL appliquées à l'ensemble du cluster
ACL005Ressource générique (wildcard) dans une ACLHIGHSignale les ACL avec des motifs de ressources génériques
ID de règleNomSévéritéDescription
TOPIC001Création automatique de topics activéeHIGHDétecte l'activation de la création automatique de topics
TOPIC002Élection de leader non propre (unclean)HIGHIdentifie la configuration d'élection de leader unclean
TOPIC003Min ISR faibleHIGHSignale les topics avec un minimum de réplicas in-sync insuffisant
TOPIC004Période de rétention courteMEDIUMDétecte des périodes de rétention de messages anormalement courtes
TOPIC005Suppression de topics activéeMEDIUMIdentifie lorsque la suppression de topics est activée
NotePlage de scoreDescription
A90-100Excellente posture de sécurité
B80-89Bonne sécurité, quelques améliorations mineures nécessaires
C70-79Sécurité modérée, plusieurs améliorations recommandées
D60-69Sécurité faible, des changements importants requis
F0-59Problèmes de sécurité critiques nécessitant une attention immédiate