Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/the-infra-company/kcatcher
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudDevSecOpsAnalisi dei Log
GitHubthe-infra-company/kcatcher

kcatcher

Scopri cosa si nasconde nei tuoi cluster Kafka.

63507 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

kcatcher-logo

Scova ciò che si nasconde nei tuoi cluster Kafka.

Introduzione

Kcatcher è un'utility a riga di comando per enumerare e valutare le configurazioni dei cluster Kafka. Si connette ai cluster Apache Kafka e recupera informazioni dettagliate su broker, topic, ACL e persino messaggi di esempio. Perfetto per audit di sicurezza, valutazioni dell'infrastruttura o semplicemente per capire cosa sta girando nel tuo ambiente Kafka.

Demo

kcatcher-demo

Installazione

Go

Se disponi di un ambiente Go funzionante, puoi installare con:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

Per installare i pacchetti, puoi configurare rapidamente il repository automaticamente:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

Una volta configurato il repository, puoi installare con:

root@kitploit:~
apt install kcatcher

Da sorgente

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Utilizzo

Enumerazione di base

Connettiti a un cluster Kafka e recupera i metadati di broker e topic:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Porta personalizzata

Specifica una porta Kafka non predefinita:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

Enumerazione ACL

Recupera le liste di controllo degli accessi configurate sul cluster:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Campionamento messaggi

Campiona messaggi recenti da un topic specifico:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

Output JSON

Emetti i risultati in formato JSON per elaborazioni successive:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Enumerazione configurazioni

Recupera le configurazioni di broker e topic:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Analisi di sicurezza

Esegui un'analisi di sicurezza completa sul tuo cluster Kafka:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

Combina con l'enumerazione ACL e delle configurazioni per una valutazione completa:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

L'analisi di sicurezza valuta il cluster rispetto a 20 regole di sicurezza integrate in cinque categorie: Autenticazione, Autorizzazione, Crittografia, Controllo degli accessi e Configurazione. I risultati includono un punteggio di sicurezza (0-100), un voto in lettere e risultati dettagliati con indicazioni per la correzione.

Flag

Riferimento alle regole di sicurezza

Il motore di analisi della sicurezza valuta il tuo cluster Kafka rispetto alle seguenti regole:

Autenticazione

Autorizzazione

Crittografia

Controllo degli accessi (ACL)

Configurazione

Punteggio di sicurezza

L'analisi produce un punteggio di sicurezza da 0 a 100 e un voto in lettere:

Contribuire

Per segnalazioni di bug e richieste di funzionalità, utilizza il tracciatore di problemi.

Le PR sono benvenute! Seguiamo il tipico flusso di lavoro Git "fork-and-pull".

  1. Forka il repository su GitHub
  2. Clona il progetto sulla tua macchina
  3. Fai commit delle modifiche sul tuo branch
  4. Carica il tuo lavoro sul tuo fork
  5. Invia una Pull Request in modo che possiamo rivedere le tue modifiche

[!TIP] Assicurati di unire le ultime modifiche da "upstream" prima di fare una pull request!

Un grande grazie ai nostri contributori

Scarica lo strumento
FlagDescrizionePredefinito
-b, --brokersElenco dei broker Kafka da enumerare (obbligatorio)-
-p, --portPorta del broker Kafka9092
-t, --timeoutDurata del timeout di connessione10s
-o, --outputFormato di output (text o json)text
--aclsAbilita enumerazione ACLfalse
--configsAbilita recupero configurazioni di broker e topicfalse
--analyzeEsegui analisi di sicurezza sulla configurazione del clusterfalse
--metadataMostra metadati del cluster (abilitato automaticamente a meno che solo --analyze)true
--sample-topicTopic da cui campionare messaggi-
--sample-countNumero di messaggi da campionare10
ID RegolaNomeGravitàDescrizione
AUTH001Nessuna autenticazione configurataCRITICALRileva quando non è configurato alcun meccanismo di autenticazione
AUTH002Listener in testo semplice rilevatoCRITICALIdentifica listener che utilizzano il protocollo PLAINTEXT
AUTH003Meccanismo SASL deboleHIGHSegnala meccanismi SASL deboli come PLAIN senza SSL
ID RegolaNomeGravitàDescrizione
AUTHZ001Nessun autorizzatore configuratoCRITICALRileva configurazione mancante dell'autorizzatore
AUTHZ002Permesso "consenti a tutti"CRITICALIdentifica impostazioni eccessivamente permissive di "consenti a tutti"
AUTHZ003Superutenti espostiMEDIUMSegnala configurazioni di superutenti esposte
ID RegolaNomeGravitàDescrizione
ENC001Nessuna crittografia inter-brokerCRITICALRileva comunicazione inter-broker non crittografata
ENC002Protocollo SSL deboleHIGHIdentifica protocolli SSL/TLS deprecati o deboli
ENC003Nessuna autenticazione client SSLMEDIUMSegnala autenticazione client SSL mancante
ENC004Nessuna identificazione dell'endpointMEDIUMRileva identificazione dell'endpoint SSL disabilitata
ID RegolaNomeGravitàDescrizione
ACL001Principal jolly in ACLCRITICALIdentifica ACL con principal jolly (*)
ACL002Host jolly in ACLMEDIUMSegnala ACL che consentono accesso da qualsiasi host
ACL003ACL eccessivamente permissivaHIGHRileva ACL che concedono permessi eccessivi
ACL004ACL a livello di clusterMEDIUMIdentifica ACL applicate all'intero cluster
ACL005Risorsa jolly in ACLHIGHSegnala ACL con pattern di risorsa jolly
ID RegolaNomeGravitàDescrizione
TOPIC001Creazione automatica topic abilitataHIGHRileva creazione automatica di topic abilitata
TOPIC002Elezione leader non pulitaHIGHIdentifica configurazione di elezione leader non pulita
TOPIC003Min ISR bassoHIGHSegnala topic con numero insufficiente di repliche in-sync minime
TOPIC004Periodo di conservazione breveMEDIUMRileva periodi di conservazione dei messaggi insolitamente brevi
TOPIC005Eliminazione topic abilitataMEDIUMIdentifica quando l'eliminazione dei topic è abilitata
VotoIntervallo punteggioDescrizione
A90-100Postura di sicurezza eccellente
B80-89Buona sicurezza con miglioramenti minori necessari
C70-79Sicurezza moderata, diversi miglioramenti consigliati
D60-69Sicurezza scarsa, modifiche significative richieste
F0-59Problemi di sicurezza critici che richiedono attenzione immediata