Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kcatcher — Ловите то, что скрывается в ваших кластерах Kafka. | Kitploit
Инструменты/GitHubGitHub/the-infra-company/kcatcher
Аутентификация и авторизацияИнструменты шифрования/дешифрованияАнализ уязвимостейАудит конфигурацииСбор информацииТестирование на ПроникновениеБезопасность облачных средDevSecOpsАнализ Журналов
GitHubthe-infra-company/kcatcher

kcatcher

631008 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Ловите то, что скрывается в ваших кластерах Kafka.

Репозиторий

kcatcher-logo

Ловите то, что скрывается в ваших кластерах Kafka.

Введение

Kcatcher — это утилита командной строки для перечисления и оценки конфигураций кластеров Kafka. Она подключается к кластерам Apache Kafka и получает подробную информацию о брокерах, топиках, ACL и даже образцы сообщений. Идеально подходит для аудита безопасности, оценки инфраструктуры или просто для понимания того, что работает в вашей среде Kafka.

Демонстрация

kcatcher-demo

Установка

Go

Если у вас есть рабочее окружение Go, вы можете установить с помощью:

go install github.com/RoseSecurity/kcatcher@latest

Apt

Чтобы установить пакеты, вы можете быстро настроить репозиторий автоматически:

curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

После настройки репозитория вы можете установить с помощью:

apt install kcatcher

Из исходников

git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

Использование

Базовое перечисление

Подключитесь к кластеру Kafka и получите метаданные о брокерах и топиках:

kcatcher -b kafka-broker-1,kafka-broker-2

Нестандартный порт

Укажите нестандартный порт Kafka:

kcatcher -b kafka-broker-1 -p 9093

Перечисление ACL

Получите списки контроля доступа, настроенные в кластере:

kcatcher -b kafka-broker-1 --acls

Выборка сообщений

Получите образцы последних сообщений из конкретного топика:

kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

Вывод в JSON

Вывод результатов в формате JSON для дальнейшей обработки:

kcatcher -b kafka-broker-1 --acls -o json

Перечисление конфигураций

Получите конфигурации брокеров и топиков:

kcatcher -b kafka-broker-1 --configs

Анализ безопасности

Проведите комплексный анализ безопасности вашего кластера Kafka:

kcatcher -b kafka-broker-1 --analyze

Комбинируйте с перечислением ACL и конфигураций для полной оценки:

kcatcher -b kafka-broker-1 --acls --configs --analyze

Анализ безопасности оценивает ваш кластер по 20 встроенным правилам безопасности в пяти категориях: аутентификация, авторизация, шифрование, контроль доступа и конфигурация. Результаты включают оценку безопасности (0–100), буквенную оценку и подробные выводы с рекомендациями по устранению проблем.

Флаги

ФлагОписаниеПо умолчанию
-b, --brokersСписок брокеров Kafka для перечисления (обязательно)-
-p, --portПорт брокера Kafka9092
-t, --timeoutДлительность тайм-аута подключения10s
-o, --outputФормат вывода (text или json)text
--aclsВключить перечисление ACLfalse
--configsВключить получение конфигураций брокеров и топиковfalse
--analyzeВыполнить анализ безопасности конфигурации кластераfalse
--metadataПоказать метаданные кластера (автоматически включено, если не указан только --analyze)true
--sample-topicТопик для выборки сообщений-
--sample-countКоличество сообщений для выборки10

Справочник по правилам безопасности

Механизм анализа безопасности оценивает ваш кластер Kafka по следующим правилам:

Аутентификация

ID правилаНазваниеСерьёзностьОписание
AUTH001Нет настроенной аутентификацииКРИТИЧЕСКИЙОбнаруживает, когда не настроен механизм аутентификации
AUTH002Обнаружен слушатель PlaintextКРИТИЧЕСКИЙОпределяет слушателей, использующих протокол PLAINTEXT
AUTH003Слабый механизм SASLВЫСОКИЙОтмечает слабые механизмы SASL, такие как PLAIN без SSL

Авторизация

ID правилаНазваниеСерьёзностьОписание
AUTHZ001Не настроен авторизаторКРИТИЧЕСКИЙОбнаруживает отсутствие конфигурации авторизатора
AUTHZ002Разрешение для всехКРИТИЧЕСКИЙОпределяет излишне разрешающие настройки «разрешить всем»
AUTHZ003Раскрыты суперпользователиСРЕДНИЙОтмечает раскрытые конфигурации суперпользователей

Шифрование

ID правилаНазваниеСерьёзностьОписание
ENC001Нет шифрования между брокерамиКРИТИЧЕСКИЙОбнаруживает незашифрованную связь между брокерами
ENC002Слабый протокол SSLВЫСОКИЙОпределяет устаревшие или слабые протоколы SSL/TLS
ENC003Нет клиентской аутентификации SSLСРЕДНИЙОтмечает отсутствие клиентской аутентификации SSL
ENC004Нет идентификации конечной точкиСРЕДНИЙОбнаруживает отключённую идентификацию конечной точки SSL

Контроль доступа (ACL)

ID правилаНазваниеСерьёзностьОписание
ACL001Подстановочный субъект в ACLКРИТИЧЕСКИЙОпределяет ACL с подстановочными субъектами (*)
ACL002Подстановочный хост в ACLСРЕДНИЙОтмечает ACL, разрешающие доступ с любого хоста
ACL003Излишне разрешающий ACLВЫСОКИЙОбнаруживает ACL, предоставляющие чрезмерные разрешения
ACL004ACL на уровне кластераСРЕДНИЙОпределяет ACL, применяемые ко всему кластеру
ACL005Подстановочный ресурс в ACLВЫСОКИЙОтмечает ACL с подстановочными шаблонами ресурсов

Конфигурация

ID правилаНазваниеСерьёзностьОписание
TOPIC001Включено автоматическое создание топиковВЫСОКИЙОбнаруживает включённое автоматическое создание топиков
TOPIC002Небезопасные выборы лидераВЫСОКИЙОпределяет конфигурацию небезопасных выборов лидера
TOPIC003Низкий минимальный ISRВЫСОКИЙОтмечает топики с недостаточным минимальным числом синхронизированных реплик
TOPIC004Короткий период храненияСРЕДНИЙОбнаруживает необычно короткие периоды хранения сообщений
TOPIC005Удаление топиков включеноСРЕДНИЙОпределяет, когда включено удаление топиков

Оценка безопасности

Анализ формирует оценку безопасности от 0 до 100 и буквенную оценку:

ОценкаДиапазон балловОписание
A90-100Отличная позиция безопасности
B80-89Хорошая безопасность с незначительными улучшениями
C70-79Умеренная безопасность, рекомендуется несколько улучшений
D60-69Слабая безопасность, требуются значительные изменения
F0-59Критические проблемы безопасности, требующие немедленного внимания

Участие в разработке

По вопросам об ошибках и запросам функций, пожалуйста, используйте трекер задач.

PR приветствуются! Мы следуем типичному Git-процессу «fork-and-pull».

  1. Форкните репозиторий на GitHub
  2. Клонируйте проект на свою машину
  3. Коммитьте изменения в свою ветку
  4. Запушьте свою работу в свой форк
  5. Отправьте Pull Request, чтобы мы могли рассмотреть ваши изменения

[!TIP] Обязательно объедините последние изменения из «upstream» перед созданием pull request!

Огромное спасибо нашим контрибьюторам

Скачать инструмент