Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/the-infra-company/kcatcher
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाDevSecOpsलॉग विश्लेषण
GitHubthe-infra-company/kcatcher

kcatcher

आपके Kafka क्लस्टर में छिपी हुई चीज़ों को पकड़ें।

637 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

kcatcher-logo

अपने Kafka क्लस्टर में छिपी चीज़ों को पकड़ें।

परिचय

Kcatcher एक कमांड-लाइन उपयोगिता है जो Kafka क्लस्टर कॉन्फ़िगरेशनों की गणना और मूल्यांकन करने के लिए है। यह Apache Kafka क्लस्टरों से जुड़ता है और ब्रोकर्स, टॉपिक्स, ACLs, और यहां तक कि संदेशों के नमूनों के बारे में विस्तृत जानकारी प्राप्त करता है। सुरक्षा ऑडिट, बुनियादी ढांचे के आकलन, या बस अपने Kafka वातावरण में क्या चल रहा है यह समझने के लिए एकदम सही।

डेमो

kcatcher-demo

इंस्टॉलेशन

Go

यदि आपके पास एक कार्यात्मक Go वातावरण है, तो आप इसके साथ इंस्टॉल कर सकते हैं:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

पैकेज इंस्टॉल करने के लिए, आप स्वचालित रूप से रिपॉजिटरी सेटअप कर सकते हैं:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

रिपॉजिटरी कॉन्फ़िगर हो जाने के बाद, आप इसके साथ इंस्टॉल कर सकते हैं:

root@kitploit:~
apt install kcatcher

स्रोत

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

उपयोग

बुनियादी गणना

Kafka क्लस्टर से कनेक्ट करें और ब्रोकर और टॉपिक मेटाडेटा प्राप्त करें:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

कस्टम पोर्ट

एक गैर-डिफ़ॉल्ट Kafka पोर्ट निर्दिष्ट करें:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

ACL गणना

क्लस्टर पर कॉन्फ़िगर की गई एक्सेस कंट्रोल सूचियाँ प्राप्त करें:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

संदेश नमूनाकरण

किसी विशिष्ट टॉपिक से हाल के संदेशों के नमूने लें:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

JSON आउटपुट

आगे की प्रक्रिया के लिए JSON प्रारूप में परिणाम आउटपुट करें:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

कॉन्फ़िगरेशन गणना

ब्रोकर और टॉपिक कॉन्फ़िगरेशन प्राप्त करें:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

सुरक्षा विश्लेषण

अपने Kafka क्लस्टर पर एक व्यापक सुरक्षा विश्लेषण चलाएँ:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

पूर्ण मूल्यांकन के लिए ACL और कॉन्फ़िगरेशन गणना के साथ संयोजित करें:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

सुरक्षा विश्लेषण आपके क्लस्टर का मूल्यांकन पाँच श्रेणियों में 20 अंतर्निहित सुरक्षा नियमों के विरुद्ध करता है: प्रमाणीकरण, प्राधिकरण, एन्क्रिप्शन, एक्सेस कंट्रोल, और कॉन्फ़िगरेशन। परिणामों में एक सुरक्षा स्कोर (0-100), एक अक्षर ग्रेड, और सुधार मार्गदर्शन के साथ विस्तृत निष्कर्ष शामिल हैं।

फ़्लैग

सुरक्षा नियम संदर्भ

सुरक्षा विश्लेषण इंजन आपके Kafka क्लस्टर का निम्नलिखित नियमों के विरुद्ध मूल्यांकन करता है:

प्रमाणीकरण

प्राधिकरण

एन्क्रिप्शन

एक्सेस कंट्रोल (ACLs)

कॉन्फ़िगरेशन

सुरक्षा स्कोर

विश्लेषण 0-100 तक एक सुरक्षा स्कोर और एक अक्षर ग्रेड उत्पन्न करता है:

योगदान

बग रिपोर्ट और सुविधा अनुरोधों के लिए, कृपया issue ट्रैकर का उपयोग करें।

PRs का स्वागत है! हम सामान्य "fork-and-pull" Git वर्कफ़्लो का पालन करते हैं।

  1. GitHub पर रिपॉजिटरी को फोर्क करें
  2. प्रोजेक्ट को अपनी मशीन पर क्लोन करें
  3. अपनी शाखा में बदलावों को कमिट करें
  4. अपने काम को अपने फोर्क पर वापस पुश करें
  5. एक पुल रिक्वेस्ट सबमिट करें ताकि हम आपके बदलावों की समीक्षा कर सकें

[!TIP] पुल रिक्वेस्ट बनाने से पहले "upstream" से नवीनतम बदलावों को मर्ज करना सुनिश्चित करें!

हमारे योगदानकर्ताओं को बहुत धन्यवाद

टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-b, --brokersगणना करने के लिए Kafka ब्रोकर्स की सूची (आवश्यक)-
-p, --portKafka ब्रोकर पोर्ट9092
-t, --timeoutकनेक्शन टाइमआउट अवधि10s
-o, --outputआउटपुट प्रारूप (text या json)text
--aclsACL गणना सक्षम करेंfalse
--configsब्रोकर और टॉपिक कॉन्फ़िगरेशन पुनर्प्राप्ति सक्षम करेंfalse
--analyzeक्लस्टर कॉन्फ़िगरेशन पर सुरक्षा विश्लेषण चलाएँfalse
--metadataक्लस्टर मेटाडेटा दिखाएं (स्वतः सक्षम जब तक केवल --analyze न हो)true
--sample-topicसंदेशों के नमूने लेने के लिए टॉपिक-
--sample-countनमूना लेने के लिए संदेशों की संख्या10
नियम आईडीनामगंभीरताविवरण
AUTH001कोई प्रमाणीकरण कॉन्फ़िगर नहींगंभीरजब कोई प्रमाणीकरण तंत्र कॉन्फ़िगर नहीं है तब इसका पता लगाता है
AUTH002प्लेनटेक्स्ट लिसनर का पता चलागंभीरPLAINTEXT प्रोटोकॉल का उपयोग करने वाले लिसनर की पहचान करता है
AUTH003कमजोर SASL तंत्रउच्चSSL के बिना PLAIN जैसे कमजोर SASL तंत्रों को चिह्नित करता है
नियम आईडीनामगंभीरताविवरण
AUTHZ001कोई प्राधिकरण कॉन्फ़िगर नहींगंभीरगायब प्राधिकरण कॉन्फ़िगरेशन का पता लगाता है
AUTHZ002सभी को अनुमति देंगंभीरअत्यधिक अनुमत सर्व-अनुमति सेटिंग्स की पहचान करता है
AUTHZ003सुपरयूज़र्स उजागरमध्यमउजागर सुपरयूज़र कॉन्फ़िगरेशन को चिह्नित करता है
नियम आईडीनामगंभीरताविवरण
ENC001कोई इंटर-ब्रोकर एन्क्रिप्शन नहींगंभीरअनएन्क्रिप्टेड इंटर-ब्रोकर संचार का पता लगाता है
ENC002कमजोर SSL प्रोटोकॉलउच्चअप्रचलित या कमजोर SSL/TLS प्रोटोकॉल की पहचान करता है
ENC003कोई SSL क्लाइंट प्रमाणीकरण नहींमध्यमगायब SSL क्लाइंट प्रमाणीकरण को चिह्नित करता है
ENC004कोई एंडपॉइंट पहचान नहींमध्यमअक्षम SSL एंडपॉइंट पहचान का पता लगाता है
नियम आईडीनामगंभीरताविवरण
ACL001ACL में वाइल्डकार्ड प्रिंसिपलगंभीरवाइल्डकार्ड (*) प्रिंसिपल वाले ACL की पहचान करता है
ACL002ACL में वाइल्डकार्ड होस्टमध्यमकिसी भी होस्ट से एक्सेस की अनुमति देने वाले ACL को चिह्नित करता है
ACL003अत्यधिक अनुमति वाला ACLउच्चअत्यधिक अनुमतियाँ प्रदान करने वाले ACL का पता लगाता है
ACL004क्लस्टर-व्यापी ACLमध्यमपूरे क्लस्टर पर लागू ACL की पहचान करता है
ACL005ACL में वाइल्डकार्ड संसाधनउच्चवाइल्डकार्ड संसाधन पैटर्न वाले ACL को चिह्नित करता है
नियम आईडीनामगंभीरताविवरण
TOPIC001स्वचालित टॉपिक निर्माण सक्षमउच्चस्वचालित टॉपिक निर्माण सक्षम होने का पता लगाता है
TOPIC002अस्वच्छ लीडर चुनावउच्चअस्वच्छ लीडर चुनाव कॉन्फ़िगरेशन की पहचान करता है
TOPIC003कम न्यूनतम ISRउच्चअपर्याप्त न्यूनतम इन-सिंक प्रतिकृति वाले टॉपिक को चिह्नित करता है
TOPIC004छोटी अवधारण अवधिमध्यमअसामान्य रूप से छोटी संदेश अवधारण अवधियों का पता लगाता है
TOPIC005टॉपिक हटाना सक्षममध्यमजब टॉपिक हटाना सक्षम हो तब इसकी पहचान करता है
ग्रेडस्कोर रेंजविवरण
A90-100उत्कृष्ट सुरक्षा स्थिति
B80-89अच्छी सुरक्षा, छोटे सुधारों की आवश्यकता
C70-79मध्यम सुरक्षा, कई सुधारों की सिफारिश
D60-69खराब सुरक्षा, महत्वपूर्ण बदलावों की आवश्यकता
F0-59गंभीर सुरक्षा समस्याएँ जिन पर तत्काल ध्यान देने की आवश्यकता है