Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kcatcher — Kafkaクラスターに潜むものを検知しましょう。 | Kitploit
ツール/GitHubGitHub/the-infra-company/kcatcher
認証と認可暗号化/復号化ツール脆弱性分析構成監査情報収集ペネトレーションテストクラウドセキュリティDevSecOpsログ分析
GitHubthe-infra-company/kcatcher

kcatcher

Kafkaクラスターに潜むものを検知しましょう。

637ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

kcatcher-logo

Kafkaクラスターに潜むものをキャッチします。

Introduction

Kcatcherは、Kafkaクラスター構成を列挙・評価するためのコマンドラインユーティリティです。Apache Kafkaクラスターに接続し、ブローカー、トピック、ACL、さらにはメッセージのサンプルに関する詳細情報を取得します。セキュリティ監査、インフラストラクチャ評価、またはKafka環境で何が動いているかを把握するのに最適です。

Demo

kcatcher-demo

Installation

Go

動作するGo環境があれば、次のようにインストールできます。

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

パッケージをインストールするには、以下のコマンドでリポジトリを自動的にセットアップできます。

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

リポジトリを構成したら、次のコマンドでインストールできます。

root@kitploit:~
apt install kcatcher

Source

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Usage

Basic Enumeration

Kafkaクラスターに接続して、ブローカーとトピックのメタデータを取得します。

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Custom Port

デフォルト以外のKafkaポートを指定します。

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

ACL Enumeration

クラスターに設定されているアクセス制御リスト(ACL)を取得します。

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Message Sampling

特定のトピックから最近のメッセージをサンプリングします。

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

JSON Output

結果をJSON形式で出力して、さらに処理します。

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Configuration Enumeration

ブローカーとトピックの構成を取得します。

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Security Analysis

Kafkaクラスターに対して包括的なセキュリティ分析を実行します。

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

ACLおよび構成の列挙と組み合わせて、完全な評価を実行します。

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

セキュリティ分析は、認証、認可、暗号化、アクセス制御、構成の5つのカテゴリにわたる20の組み込みセキュリティルールに基づいてクラスターを評価します。結果には、セキュリティスコア(0〜100)、レターグレード、および修復ガイダンス付きの詳細な所見が含まれます。

Flags

Security Rules Reference

セキュリティ分析エンジンは、Kafkaクラスターを次のルールに基づいて評価します。

Authentication

Authorization

Encryption

Access Control (ACLs)

Configuration

Security Score

分析では、0〜100のセキュリティスコアとレターグレードが生成されます。

Contributing

バグ報告や機能リクエストは、issue tracker をご利用ください。

PRも歓迎します! 標準的な「fork-and-pull」Gitワークフローに従っています。

  1. GitHubでリポジトリを Fork する
  2. プロジェクトを自分のマシンに Clone する
  3. 変更を自分のブランチに Commit する
  4. 自分のフォークに作業を Push する
  5. 変更をレビューしてもらえるよう Pull Request を送信する

[!TIP] プルリクエストを作成する前に、必ず"upstream"から最新の変更をマージしてください。

Many Thanks to Our Contributors

ツールをダウンロード
FlagDescriptionDefault
-b, --brokers列挙するKafkaブローカーのリスト(必須)-
-p, --portKafkaブローカーのポート9092
-t, --timeout接続タイムアウト時間10s
-o, --output出力形式(text または json)text
--aclsACL列挙を有効にするfalse
--configsブローカーとトピックの構成取得を有効にするfalse
--analyzeクラスター構成のセキュリティ分析を実行するfalse
--metadataクラスターメタデータを表示する(--analyze のみの場合を除き自動有効)true
--sample-topicメッセージをサンプリングするトピック-
--sample-countサンプリングするメッセージ数10
ルールID名前重大度説明
AUTH001認証が設定されていないCRITICAL認証メカニズムが設定されていないことを検出します
AUTH002Plaintextリスナーが検出されたCRITICALPLAINTEXTプロトコルを使用するリスナーを特定します
AUTH003弱いSASLメカニズムHIGHSSLなしのPLAINなど、弱いSASLメカニズムをフラグします
ルールID名前重大度説明
AUTHZ001オーソライザーが設定されていないCRITICALオーソライザー構成の欠落を検出します
AUTHZ002全員に許可CRITICAL過度に寛容な全員許可設定を特定します
AUTHZ003スーパーユーザーの露出MEDIUM露出したスーパーユーザー構成をフラグします
ルールID名前重大度説明
ENC001ブローカー間暗号化なしCRITICAL暗号化されていないブローカー間通信を検出します
ENC002弱いSSLプロトコルHIGH非推奨または弱いSSL/TLSプロトコルを特定します
ENC003SSLクライアント認証なしMEDIUMSSLクライアント認証の欠落をフラグします
ENC004エンドポイント識別なしMEDIUM無効化されたSSLエンドポイント識別を検出します
ルールID名前重大度説明
ACL001ACL内のワイルドカードプリンシパルCRITICALワイルドカード(*)プリンシパルを持つACLを特定します
ACL002ACL内のワイルドカードホストMEDIUM任意のホストからのアクセスを許可するACLをフラグします
ACL003過度に寛容なACLHIGH過剰な権限を付与するACLを検出します
ACL004クラスター全体のACLMEDIUMクラスター全体に適用されるACLを特定します
ACL005ACL内のワイルドカードリソースHIGHワイルドカードリソースパターンを持つACLをフラグします
ルールID名前重大度説明
TOPIC001自動トピック作成が有効HIGH自動トピック作成が有効になっていることを検出します
TOPIC002クリーンでないリーダー選出HIGHクリーンでないリーダー選出構成を特定します
TOPIC003低いMin ISRHIGH最小同期レプリカ(ISR)が不十分なトピックをフラグします
TOPIC004短い保持期間MEDIUM異常に短いメッセージ保持期間を検出します
TOPIC005トピック削除が有効MEDIUMトピック削除が有効になっていることを特定します
グレードスコア範囲説明
A90-100優れたセキュリティ体制
B80-89良好なセキュリティ、軽微な改善が必要
C70-79中程度のセキュリティ、いくつかの改善を推奨
D60-69低いセキュリティ、大幅な変更が必要
F0-59直ちに対処が必要な重大なセキュリティ問題