kafka-attack
Installation
SKILL.md
Apache Kafka 未授权访问与利用
Kafka 默认无认证,Broker(9092)、ZooKeeper(2181)、Schema Registry(8081)、Kafka Connect(8083)任一暴露都可能导致消息窃取、凭据泄露甚至任意命令执行。
深入参考(必读)
- 完整利用命令和 payload → 读 references/attack-techniques.md
Phase 1: 服务发现与版本识别
1.1 端口扫描
# Kafka Broker 默认端口
nmap -sV -p 9092 TARGET
# ZooKeeper 默认端口
nmap -sV -p 2181 TARGET