Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kcatcher — Capture o que está à espreita nos seus clusters Kafka. | Kitploit
Ferramentas/GitHubGitHub/the-infra-company/kcatcher
Autenticação e AutorizaçãoFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemDevSecOpsAnálise de Logs
GitHubthe-infra-company/kcatcher

kcatcher

Capture o que está à espreita nos seus clusters Kafka.

6350há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

kcatcher-logo

Capture o que está escondido nos seus clusters Kafka.

Introdução

Kcatcher é um utilitário de linha de comando para enumerar e avaliar configurações de clusters Kafka. Ele se conecta a clusters Apache Kafka e recupera informações detalhadas sobre brokers, tópicos, ACLs e até mesmo amostras de mensagens. Perfeito para auditorias de segurança, avaliações de infraestrutura ou apenas para entender o que está sendo executado no seu ambiente Kafka.

Demonstração

kcatcher-demo

Instalação

Go

Se você possui um ambiente Go funcional, pode instalar com:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

Para instalar pacotes, você pode configurar rapidamente o repositório automaticamente:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

Uma vez configurado o repositório, você pode instalar com:

root@kitploit:~
apt install kcatcher

Fonte

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Uso

Enumeração Básica

Conecte-se a um cluster Kafka e recupere metadados de brokers e tópicos:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

Porta Personalizada

Especifique uma porta Kafka não padrão:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

Enumeração de ACLs

Recupere as Listas de Controle de Acesso configuradas no cluster:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

Amostragem de Mensagens

Amostre mensagens recentes de um tópico específico:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

Saída em JSON

Produza resultados em formato JSON para processamento adicional:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

Enumeração de Configurações

Recupere configurações de brokers e tópicos:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

Análise de Segurança

Execute uma análise de segurança abrangente no seu cluster Kafka:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

Combine com enumeração de ACLs e configurações para uma avaliação completa:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

A análise de segurança avalia seu cluster contra 20 regras de segurança integradas em cinco categorias: Autenticação, Autorização, Criptografia, Controle de Acesso e Configuração. Os resultados incluem uma pontuação de segurança (0-100), nota em letra e descobertas detalhadas com orientações de correção.

Flags

Referência de Regras de Segurança

O motor de análise de segurança avalia seu cluster Kafka de acordo com as seguintes regras:

Autenticação

Autorização

Criptografia

Controle de Acesso (ACLs)

Configuração

Pontuação de Segurança

A análise produz uma pontuação de segurança de 0 a 100 e uma nota em letra:

Contribuindo

Para relatórios de bugs e solicitações de funcionalidades, por favor use o rastreador de issues.

Pull requests são bem-vindos! Seguimos o fluxo de trabalho Git típico "fork-and-pull".

  1. Fork o repositório no GitHub
  2. Clone o projeto para sua própria máquina
  3. Commit as alterações em seu próprio branch
  4. Push seu trabalho de volta para o seu fork
  5. Envie um Pull Request para que possamos revisar suas alterações

[!TIP] Certifique-se de mesclar as alterações mais recentes do "upstream" antes de fazer um pull request!

Muitos Agradecimentos aos Nossos Contribuidores

Baixar ferramenta
FlagDescriçãoPadrão
-b, --brokersLista de brokers Kafka para enumerar (obrigatório)-
-p, --portPorta do broker Kafka9092
-t, --timeoutDuração do tempo limite de conexão10s
-o, --outputFormato de saída (text ou json)text
--aclsAtivar enumeração de ACLsfalse
--configsAtivar recuperação de configurações de brokers e tópicosfalse
--analyzeExecutar análise de segurança na configuração do clusterfalse
--metadataMostrar metadados do cluster (ativado automaticamente a menos que apenas --analyze)true
--sample-topicTópico do qual amostrar mensagens-
--sample-countNúmero de mensagens a amostrar10
ID da RegraNomeSeveridadeDescrição
AUTH001Nenhuma Autenticação ConfiguradaCríticoDetecta quando nenhum mecanismo de autenticação está configurado
AUTH002Listener Plaintext DetectadoCríticoIdentifica listeners usando protocolo PLAINTEXT
AUTH003Mecanismo SASL FracoAltoSinaliza mecanismos SASL fracos como PLAIN sem SSL
ID da RegraNomeSeveridadeDescrição
AUTHZ001Nenhum Autorizador ConfiguradoCríticoDetecta configuração de autorizador ausente
AUTHZ002Permissão Permitir TodosCríticoIdentifica configurações excessivamente permissivas de permitir todos
AUTHZ003Superusuários ExpostosMédioSinaliza configurações de superusuários expostas
ID da RegraNomeSeveridadeDescrição
ENC001Nenhuma Criptografia Entre BrokersCríticoDetecta comunicação entre brokers não criptografada
ENC002Protocolo SSL FracoAltoIdentifica protocolos SSL/TLS obsoletos ou fracos
ENC003Nenhuma Autenticação de Cliente SSLMédioSinaliza autenticação de cliente SSL ausente
ENC004Nenhuma Identificação de EndpointMédioDetecta identificação de endpoint SSL desabilitada
ID da RegraNomeSeveridadeDescrição
ACL001Principal Curinga em ACLCríticoIdentifica ACLs com principais curinga (*)
ACL002Host Curinga em ACLMédioSinaliza ACLs que permitem acesso de qualquer host
ACL003ACL Excessivamente PermissivaAltoDetecta ACLs que concedem permissões excessivas
ACL004ACL em Todo o ClusterMédioIdentifica ACLs aplicadas a todo o cluster
ACL005Recurso Curinga em ACLAltoSinaliza ACLs com padrões de recurso curinga
ID da RegraNomeSeveridadeDescrição
TOPIC001Criação Automática de Tópicos HabilitadaAltoDetecta criação automática de tópicos habilitada
TOPIC002Eleição de Líder SujaAltoIdentifica configuração de eleição de líder suja
TOPIC003Min ISR BaixoAltoSinaliza tópicos com réplicas síncronas mínimas insuficientes
TOPIC004Período de Retenção CurtoMédioDetecta períodos de retenção de mensagens excepcionalmente curtos
TOPIC005Exclusão de Tópico HabilitadaMédioIdentifica quando a exclusão de tópicos está habilitada
NotaFaixa de PontuaçãoDescrição
A90-100Postura de segurança excelente
B80-89Boa segurança com pequenas melhorias necessárias
C70-79Segurança moderada, várias melhorias recomendadas
D60-69Segurança ruim, mudanças significativas necessárias
F0-59Problemas críticos de segurança que exigem atenção imediata