Kafka Attack

Apache Kafka 未授权访问与利用。当发现目标开放 9092 端口、Kafka Broker 无认证、Schema Registry 或 Kafka Connect 暴露、或需要从 Kafka 窃取消息数据时使用。覆盖未授权访问、Topic 枚举与消息批量导出、Consumer Group 操作、Broker 配置窃取、ACL 操控、Schema Registry 利用、Kafka Connect 凭据窃取与恶意 Connector 注入、消息篡改与数据注入

wgpsec f87c441 2 files · 24.9 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/network-service/kafka-attack commit f87c441d7c

Frequently asked questions

npx skillmds@latest add wgpsec/kafka-attack