kafka-attack

Installation
SKILL.md

Apache Kafka 未授权访问与利用

Kafka 默认无认证,Broker(9092)、ZooKeeper(2181)、Schema Registry(8081)、Kafka Connect(8083)任一暴露都可能导致消息窃取、凭据泄露甚至任意命令执行。

深入参考(必读)


Phase 1: 服务发现与版本识别

1.1 端口扫描

# Kafka Broker 默认端口
nmap -sV -p 9092 TARGET

# ZooKeeper 默认端口
nmap -sV -p 2181 TARGET
Installs
15
GitHub Stars
1.8K
First Seen
May 2, 2026
kafka-attack — wgpsec/aboutsecurity