Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAD-CAT — MAD-CAT (Meow Attack Data Corruption Automation Tool) هو أداة أمنية شاملة مصممة لمحاكاة هجمات إفساد البيانات ضد أنظمة قواعد بيانات متعددة. تدعم الأداة هجمات الأهداف الفردية وحملات الهجوم الجماعية القائمة على CSV، مع دعم سيناريوهات الهجوم باستخدام بيانات الاعتماد وبدونها. | Kitploit
أدوات/GitHubGitHub/karlvbiron/mad-cat
الاستغلالتسريب البياناتاختبار الاختراقالتعلم والتعليمالفريق الأحمرأمن قواعد البيانات
GitHubkarlvbiron/mad-cat

MAD-CAT

MAD-CAT (Meow Attack Data Corruption Automation Tool) هو أداة أمنية شاملة مصممة لمحاكاة هجمات إفساد البيانات ضد أنظمة قواعد بيانات متعددة. تدعم الأداة هجمات الأهداف الفردية وحملات الهجوم الجماعية القائمة على CSV، مع دعم سيناريوهات الهجوم باستخدام بيانات الاعتماد وبدونها.

عرض المستودع
3733منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAD-CAT
[أداة أتمتة إتلاف البيانات بهجوم المواء]

MAD-CAT Banner Python License

نظرة عامة

MAD-CAT (أداة أتمتة إتلاف البيانات بهجوم المواء) هي أداة أمنية شاملة مصممة لمحاكاة هجمات إتلاف البيانات ضد أنظمة قواعد بيانات متعددة. تدعم الأداة الهجمات على هدف واحد والهجمات الجماعية المستندة إلى ملفات CSV، مع دعم سيناريوهات الهجوم ببيانات الاعتماد وبدونها.

خدمات قواعد البيانات المدعومة

تدعم الأداة حاليًا خدمات قواعد البيانات التالية:

MongoDB Elasticsearch Cassandra
Redis CouchDB
Hadoop
  • MongoDB (المنفذ 27017)
  • Elasticsearch (المنفذ 9200)
  • Cassandra (المنفذ 9042)
  • Redis (المنفذ 6379)
  • CouchDB (المنفذ 5984)
  • Hadoop HDFS (المنفذ 9870)

التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/karlvbiron/MAD-CAT.git

# Navigate to the tool directory
cd MAD-CAT

# Set up the virtual environment
python3 -m venv venv
source venv/bin/activate

# Install dependencies
pip install -r requirements.txt

وسائط سطر الأوامر

الوسيطالوصف
-l, --listعرض خدمات قواعد البيانات المدعومة
-c, --csvملف CSV يحتوي على قائمة الأهداف (التنسيق: ip,service,port,username,password)
-t, --targetعنوان IP الخاص بالمضيف الهدف (لوضع الهدف الواحد)
-s, --serviceخدمة قاعدة البيانات المستهدفة (مثل: mongodb, elasticsearch, cassandra, redis, couchdb, hadoop)
-p, --portرقم المنفذ (إذا لم يكن المنفذ الافتراضي)
-u, --usernameاسم المستخدم للمصادقة
-pw, --passwordكلمة المرور للمصادقة
-v, --verboseتفعيل الإخراج المفصّل

أمثلة الاستخدام

عرض الخدمات المدعومة

root@kitploit:~
python mad_cat.py -l

هجمات هدف واحد

محاكاة MongoDB (ببيانات اعتماد)

root@kitploit:~
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example

محاكاة Elasticsearch (بدون بيانات اعتماد)

root@kitploit:~
python mad_cat.py -t 192.168.1.12 -s elasticsearch

محاكاة Cassandra

root@kitploit:~
python mad_cat.py -t 192.168.1.13 -s cassandra

محاكاة Redis

root@kitploit:~
python mad_cat.py -t 192.168.1.14 -s redis

محاكاة CouchDB (ببيانات اعتماد)

root@kitploit:~
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password

محاكاة Hadoop HDFS

root@kitploit:~
python mad_cat.py -t 192.168.1.16 -s hadoop

وضع الهجوم الجماعي عبر CSV

مهاجمة أهداف متعددة باستخدام ملف CSV:

root@kitploit:~
python mad_cat.py -c list.csv

تنسيق ملف CSV

يجب أن يحتوي ملف CSV على هدف واحد في كل سطر بالتنسيق التالي:

root@kitploit:~
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""

التنسيق: ip,service,port,username,password

  • اترك اسم المستخدم وكلمة المرور كسلسلتين فارغتين ("") للهجمات بدون بيانات اعتماد

هيكل المشروع

root@kitploit:~
MAD-CAT/
├── __init__.py
├── core/
│   ├── __init__.py
│   ├── base_attacker.py          # Abstract base class for all attackers
│   └── attack_factory.py         # Factory pattern for attacker creation
├── attackers/
│   ├── __init__.py               # Attacker registration
│   ├── mongodb.py                # MongoDB attacker implementation
│   ├── elasticsearch.py          # Elasticsearch attacker implementation
│   ├── cassandra.py              # Cassandra attacker implementation
│   ├── redis.py                  # Redis attacker implementation
│   ├── couchdb.py                # CouchDB attacker implementation
│   └── hadoop.py                 # Hadoop HDFS attacker implementation
├── utils/
│   ├── __init__.py
│   └── logging.py                # Logging configuration
├── dockerized-database-infrastructure/
│   ├── docker-compose.yml        # Docker Compose configuration
│   └── init-scripts/
│       ├── mongodb/
│       │   └── mongodb-init.js
│       ├── elasticsearch/
│       │   ├── es-custom-entrypoint.sh
│       │   └── es-bulk_data.json
│       ├── cassandra/
│       │   ├── cassandra-entrypoint.sh
│       │   └── cassandra-init.cql
│       ├── couchdb/
│       │   ├── couchdb-entrypoint.sh
│       │   └── couchdb-init.sh
│       ├── hadoop/
│       │   ├── hadoop-entrypoint.sh
│       │   └── hadoop-init.sh
│       └── redis/
│           ├── redis-entrypoint.sh
│           └── redis-init.sh
├── mad_cat.py                    # Main entry point
├── fetch_data.py                 # Utility to fetch and verify database data
├── list.csv                      # Example CSV file for bulk attacks
├── requirements.txt              # Python dependencies
└── README.md                     # This file

المزايا

  • ✅ 6 خدمات قواعد بيانات: MongoDB, Elasticsearch, Cassandra, Redis, CouchDB, Hadoop HDFS
  • ✅ هجمات ببيانات اعتماد وبدونها: دعم كلا وضعي المصادقة
  • ✅ وضع الهدف الواحد: مهاجمة حالات قاعدة بيانات فردية
  • ✅ وضع الهجوم الجماعي عبر CSV: مهاجمة أهداف متعددة من ملف CSV
  • ✅ بنية نمط المصنع: سهولة التوسعة بمهاجمين جدد لقواعد البيانات
  • ✅ تسجيل شامل: سجلات بطوابع زمنية تُحفظ في مجلد logs/
  • ✅ تأكيد المستخدم: يتطلب تأكيدًا صريحًا قبل تنفيذ الهجمات
  • ✅ إحصائيات الهجوم: تقارير مفصّلة عن قواعد البيانات والمجموعات والسجلات المتأثرة
  • ✅ دعم المنافذ الافتراضية: استخدام المنافذ القياسية تلقائيًا إذا لم يتم تحديدها

كيف يعمل

تحاكي MAD-CAT هجوم إتلاف البيانات عبر:

  1. الاتصال بقاعدة البيانات الهدف باستخدام بيانات الاعتماد المقدمة (أو محاولة الوصول المجهول)
  2. تعداد جميع قواعد البيانات والمجموعات/الجداول (باستثناء قواعد بيانات النظام)
  3. إتلاف البيانات عن طريق استبدال القيم النصية/الرقمية بسلاسل أبجدية رقمية عشوائية متبوعة بـ "-MEOW"
  4. الإبلاغ عن إحصائيات حول قواعد البيانات التي تمت معالجتها والمجموعات المتأثرة والسجلات المعدلة

سير الهجوم

root@kitploit:~
Target → Connect → List Databases → For Each Database:
                                      ├─ List Collections
                                      └─ For Each Collection:
                                          ├─ Fetch All Records
                                          ├─ Replace Values with {random}-MEOW
                                          └─ Update Records

المنافذ الافتراضية

الخدمةالمنفذ الافتراضي
MongoDB27017
Elasticsearch9200
Cassandra9042
Redis6379
CouchDB5984
Hadoop HDFS9870

أدوات إضافية

fetch_data.py

سكربت مساعد لجلب وعرض البيانات من جميع قواعد البيانات المدعومة:

root@kitploit:~
# Fetch from all databases and verify consistency
python fetch_data.py all

# Fetch from specific database
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop

إخلاء مسؤولية

هذه الأداة مقدمه لأغراض تعليمية فقط. صُممت لتوضيح نوع من الهجمات الإلكترونية في بيئة خاضعة للتحكم للمساعدة في تحسين الوعي الأمني والإجراءات الدفاعية. استخدام هذه الأداة ضد أنظمة دون الحصول على إذن مناسب يعد غير قانوني وغير أخلاقي. المؤلفون والمساهمون غير مسؤولين عن أي إساءة استخدام لهذا البرنامج.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

المؤلف

تم الإنشاء بواسطة Karl Biron

تنزيل الأداة