Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kcatcher — 捕捉潜伏在 Kafka 集群中的威胁。 | Kitploit
工具/GitHubGitHub/the-infra-company/kcatcher
身份验证与授权加密/解密工具漏洞分析配置审计信息收集渗透测试云安全DevSecOps日志分析
GitHubthe-infra-company/kcatcher

kcatcher

捕捉潜伏在 Kafka 集群中的威胁。

637个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

kcatcher-logo

捕捉潜藏在你的 Kafka 集群中的一切。

简介

Kcatcher 是一款用于枚举和评估 Kafka 集群配置的命令行工具。它可以连接 Apache Kafka 集群,检索有关 broker、主题、ACL 甚至消息样本的详细信息。非常适合安全审计、基础设施评估,或只是想了解 Kafka 环境中运行了什么。

演示

kcatcher-demo

安装

Go

如果你有一个可用的 Go 环境,可以通过以下命令安装:

root@kitploit:~
go install github.com/RoseSecurity/kcatcher@latest

Apt

要安装软件包,你可以自动快速设置仓库:

root@kitploit:~
curl -1sLf \
  'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
  | sudo -E bash

仓库配置完成后,可以用以下命令安装:

root@kitploit:~
apt install kcatcher

源码

root@kitploit:~
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build

用法

基本枚举

连接 Kafka 集群并检索 broker 和主题元数据:

root@kitploit:~
kcatcher -b kafka-broker-1,kafka-broker-2

自定义端口

指定非默认的 Kafka 端口:

root@kitploit:~
kcatcher -b kafka-broker-1 -p 9093

ACL 枚举

检索集群上配置的访问控制列表:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls

消息采样

从特定主题采样最近的消息:

root@kitploit:~
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5

JSON 输出

以 JSON 格式输出结果以便进一步处理:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls -o json

配置枚举

检索 broker 和主题配置:

root@kitploit:~
kcatcher -b kafka-broker-1 --configs

安全分析

对你的 Kafka 集群运行全面的安全分析:

root@kitploit:~
kcatcher -b kafka-broker-1 --analyze

结合 ACL 和配置枚举进行完整评估:

root@kitploit:~
kcatcher -b kafka-broker-1 --acls --configs --analyze

安全分析会根据五个类别的 20 条内置安全规则评估你的集群:身份认证、授权、加密、访问控制和配置。结果包括安全评分(0-100)、字母等级以及带有修复建议的详细发现。

参数

安全规则参考

安全分析引擎会根据以下规则评估你的 Kafka 集群:

身份认证

授权

加密

访问控制(ACL)

配置

安全评分

该分析会生成一个 0-100 的安全评分和一个字母等级:

贡献

如需提交错误报告和功能请求,请使用问题跟踪器。

欢迎提交 PR!我们遵循典型的 “fork-and-pull” Git 工作流。

  1. 在 GitHub 上 Fork 仓库
  2. Clone 项目到你的本地机器
  3. Commit 更改到你的分支
  4. 将你的工作 Push 到你的 fork
  5. 提交 Pull Request,以便我们审查你的更改

[!TIP] 在提交 pull request 之前,请务必合并来自 “upstream” 的最新更改!

非常感谢我们的贡献者

下载工具
参数描述默认值
-b, --brokers要枚举的 Kafka broker 列表(必需)-
-p, --portKafka broker 端口9092
-t, --timeout连接超时时间10s
-o, --output输出格式(text 或 json)text
--acls启用 ACL 枚举false
--configs启用 broker 和主题配置检索false
--analyze对集群配置运行安全分析false
--metadata显示集群元数据(除非仅使用 --analyze,否则自动启用)true
--sample-topic要从中采样消息的主题-
--sample-count要采样的消息数量10
规则 ID名称严重性描述
AUTH001未配置身份认证CRITICAL检测到未配置任何身份认证机制
AUTH002检测到明文监听器CRITICAL识别使用 PLAINTEXT 协议的监听器
AUTH003弱的 SASL 机制HIGH标记诸如不带 SSL 的 PLAIN 等弱 SASL 机制
规则 ID名称严重性描述
AUTHZ001未配置授权器CRITICAL检测到缺少授权器配置
AUTHZ002允许所有人的权限CRITICAL识别过度宽松的 allow-everyone 设置
AUTHZ003超级用户暴露MEDIUM标记暴露的超级用户配置
规则 ID名称严重性描述
ENC001无 broker 间加密CRITICAL检测未加密的 broker 间通信
ENC002弱的 SSL 协议HIGH识别已弃用或弱的 SSL/TLS 协议
ENC003缺少 SSL 客户端认证MEDIUM标记缺少 SSL 客户端认证
ENC004缺少端点标识MEDIUM检测到禁用的 SSL 端点标识
规则 ID名称严重性描述
ACL001ACL 中的通配符主体CRITICAL识别包含通配符 (*) 主体的 ACL
ACL002ACL 中的通配符主机MEDIUM标记允许从任意主机访问的 ACL
ACL003过度宽松的 ACLHIGH检测授予过多权限的 ACL
ACL004集群范围 ACLMEDIUM识别应用于整个集群的 ACL
ACL005ACL 中的通配符资源HIGH标记包含通配符资源模式的 ACL
规则 ID名称严重性描述
TOPIC001已启用自动创建主题HIGH检测到已启用自动创建主题
TOPIC002不洁的 Leader 选举HIGH识别不洁的 Leader 选举配置
TOPIC003过低的 Min ISRHIGH标记最小同步副本数不足的主题
TOPIC004保留期过短MEDIUM检测异常短暂的消息保留期
TOPIC005已启用删除主题MEDIUM识别已启用主题删除的情况
等级分数范围描述
A90-100优秀的安全态势
B80-89良好的安全性,需要小幅改进
C70-79安全性一般,建议进行多项改进
D60-69安全性较差,需要重大变更
F0-59存在需要立即处理的关键安全问题