Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
kcatcher — Kafka 클러스터에 숨어있는 것을 잡아내세요. | Kitploit
도구/GitHubGitHub/the-infra-company/kcatcher
Authentication & AuthorizationEncryption/Decryption ToolsVulnerability AnalysisConfiguration AuditingInformation GatheringPenetration TestingCloud SecurityDevSecOpsLog Analysis
GitHubthe-infra-company/kcatcher

kcatcher

Kafka 클러스터에 숨어있는 것을 잡아내세요.

63508개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

kcatcher-logo

Kafka 클러스터에 숨어 있는 것을 잡아내세요.

소개

Kcatcher는 Kafka 클러스터 설정을 열거하고 평가하기 위한 명령줄 유틸리티입니다. Apache Kafka 클러스터에 연결하여 브로커, 토픽, ACL 및 메시지 샘플에 대한 상세 정보를 검색합니다. 보안 감사, 인프라 평가 또는 Kafka 환경에서 실행 중인 항목을 이해하는 데 적합합니다.

데모

kcatcher-demo

설치

Go

Go 환경이 작동한다면 다음을 통해 설치할 수 있습니다:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

패키지를 설치하려면 다음 명령어로 저장소를 자동으로 설정할 수 있습니다:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

저장소가 구성되면 다음으로 설치할 수 있습니다:

root@kitploit:~
apt install kcatcher

소스

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

사용법

기본 열거

Kafka 클러스터에 연결하여 브로커 및 토픽 메타데이터를 검색합니다:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

사용자 지정 포트

기본이 아닌 Kafka 포트를 지정합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

ACL 열거

클러스터에 구성된 접근 제어 목록을 검색합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

메시지 샘플링

특정 토픽의 최근 메시지를 샘플링합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

JSON 출력

결과를 JSON 형식으로 출력하여 추가 처리에 사용합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

설정 열거

브로커 및 토픽 설정을 검색합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

보안 분석

Kafka 클러스터에 대한 포괄적인 보안 분석을 실행합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

전체 평가를 위해 ACL 및 설정 열거와 결합합니다:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

보안 분석은 인증, 권한 부여, 암호화, 접근 제어, 설정의 5가지 범주에 걸쳐 20개의 내장 보안 규칙에 대해 클러스터를 평가합니다. 결과에는 보안 점수(0-100), 등급, 그리고 상세한 발견 사항과 함께 수정 지침이 포함됩니다.

플래그

보안 규칙 참조

보안 분석 엔진은 Kafka 클러스터를 다음 규칙에 따라 평가합니다:

인증

권한 부여

암호화

접근 제어 (ACL)

설정

보안 점수

분석은 0-100 범위의 보안 점수와 문자 등급을 생성합니다:

기여

버그 신고 및 기능 요청은 문제 추적기를 사용해 주세요.

PR은 환영합니다! 일반적인 "fork-and-pull" Git 워크플로를 따릅니다.

  1. GitHub에서 저장소를 포크하세요
  2. 자신의 컴퓨터로 프로젝트를 클론하세요
  3. 자신의 브랜치에 변경 사항을 커밋하세요
  4. 작업을 포크로 다시 푸시하세요
  5. 변경 사항을 검토할 수 있도록 풀 리퀘스트를 제출하세요

[!TIP] 풀 리퀘스트를 만들기 전에 '업스트림'의 최신 변경 사항을 병합하세요!

기여자 여러분께 감사드립니다

도구 다운로드
플래그설명기본값
-b, --brokers열거할 Kafka 브로커 목록 (필수)-
-p, --portKafka 브로커 포트9092
-t, --timeout연결 제한 시간10s
-o, --output출력 형식 (text 또는 json)text
--aclsACL 열거 활성화false
--configs브로커 및 토픽 설정 검색 활성화false
--analyze클러스터 설정에 대한 보안 분석 실행false
--metadata클러스터 메타데이터 표시 (--analyze만 사용하지 않는 한 자동 활성화)true
--sample-topic메시지를 샘플링할 토픽-
--sample-count샘플링할 메시지 수10
규칙 ID이름심각도설명
AUTH001인증이 구성되지 않음심각인증 메커니즘이 구성되지 않은 경우를 감지합니다.
AUTH002일반 텍스트 리스너 감지심각PLAINTEXT 프로토콜을 사용하는 리스너를 식별합니다.
AUTH003취약한 SASL 메커니즘높음SSL 없이 PLAIN과 같은 취약한 SASL 메커니즘을 표시합니다.
규칙 ID이름심각도설명
AUTHZ001권한 부여자가 구성되지 않음심각누락된 권한 부여자 구성을 감지합니다.
AUTHZ002모든 사용자 허용 권한심각지나치게 허용적인 모든 사용자 허용 설정을 식별합니다.
AUTHZ003슈퍼사용자 노출중간노출된 슈퍼사용자 구성을 표시합니다.
규칙 ID이름심각도설명
ENC001브로커 간 암호화 없음심각암호화되지 않은 브로커 간 통신을 감지합니다.
ENC002취약한 SSL 프로토콜높음사용 중단되거나 취약한 SSL/TLS 프로토콜을 식별합니다.
ENC003SSL 클라이언트 인증 없음중간누락된 SSL 클라이언트 인증을 표시합니다.
ENC004엔드포인트 식별 없음중간비활성화된 SSL 엔드포인트 식별을 감지합니다.
규칙 ID이름심각도설명
ACL001ACL의 와일드카드 주체심각와일드카드(*) 주체가 있는 ACL을 식별합니다.
ACL002ACL의 와일드카드 호스트중간모든 호스트에서 접근을 허용하는 ACL을 표시합니다.
ACL003지나치게 허용적인 ACL높음과도한 권한을 부여하는 ACL을 감지합니다.
ACL004클러스터 전체 ACL중간전체 클러스터에 적용된 ACL을 식별합니다.
ACL005ACL의 와일드카드 리소스높음와일드카드 리소스 패턴이 있는 ACL을 표시합니다.
규칙 ID이름심각도설명
TOPIC001자동 토픽 생성 활성화높음자동 토픽 생성이 활성화된 것을 감지합니다.
TOPIC002불완전 리더 선출높음불완전 리더 선출 구성을 식별합니다.
TOPIC003낮은 최소 ISR높음최소 동기화 복제본이 부족한 토픽을 표시합니다.
TOPIC004짧은 보존 기간중간비정상적으로 짧은 메시지 보존 기간을 감지합니다.
TOPIC005토픽 삭제 활성화중간토픽 삭제가 활성화된 경우를 식별합니다.
등급점수 범위설명
A90-100탁월한 보안 상태
B80-89좋은 보안, 약간의 개선 필요
C70-79보통 수준의 보안, 여러 개선 권장
D60-69취약한 보안, 상당한 변경 필요
F0-59즉시 주의가 필요한 심각한 보안 문제