Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAD-CAT — MAD-CAT (Meow Attack Data Corruption Automation Tool) एक व्यापक सुरक्षा उपकरण है जिसे कई डेटाबेस प्रणालियों के विरुद्ध डेटा भ्रष्टाचार हमलों का अनुकरण करने के लिए डिज़ाइन किया गया है। यह उपकरण एकल-लक्ष्य हमलों और बल्क CSV-आधारित हमले अभियानों दोनों का समर्थन करता है, साथ ही प्रमाणित और गैर-प्रमाणित हमले परिदृश्यों दोनों के लिए समर्थन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/karlvbiron/mad-cat
शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगडेटाबेस सुरक्षा
GitHubkarlvbiron/mad-cat

MAD-CAT

रिपॉजिटरी देखें
37310 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

MAD-CAT (Meow Attack Data Corruption Automation Tool) एक व्यापक सुरक्षा उपकरण है जिसे कई डेटाबेस प्रणालियों के विरुद्ध डेटा भ्रष्टाचार हमलों का अनुकरण करने के लिए डिज़ाइन किया गया है। यह उपकरण एकल-लक्ष्य हमलों और बल्क CSV-आधारित हमले अभियानों दोनों का समर्थन करता है, साथ ही प्रमाणित और गैर-प्रमाणित हमले परिदृश्यों दोनों के लिए समर्थन प्रदान करता है।

साझा करें

MAD-CAT
[म्याऊ हमला डेटा भ्रष्टाचार स्वचालन उपकरण]

MAD-CAT Banner Python License

अवलोकन

MAD-CAT (म्याऊ हमला डेटा भ्रष्टाचार स्वचालन उपकरण) एक व्यापक सुरक्षा उपकरण है जिसे कई डेटाबेस प्रणालियों के विरुद्ध डेटा भ्रष्टाचार हमलों का अनुकरण करने के लिए डिज़ाइन किया गया है। यह उपकरण एकल-लक्ष्य हमलों और बल्क CSV-आधारित हमले अभियानों दोनों का समर्थन करता है, साथ ही प्रमाणित और गैर-प्रमाणित हमले परिदृश्यों का भी समर्थन करता है।

समर्थित डेटाबेस सेवाएँ

यह उपकरण वर्तमान में निम्नलिखित डेटाबेस सेवाओं का समर्थन करता है:

MongoDB Elasticsearch Cassandra
Redis CouchDB Hadoop
  • MongoDB (पोर्ट 27017)
  • Elasticsearch (पोर्ट 9200)
  • Cassandra (पोर्ट 9042)
  • Redis (पोर्ट 6379)
  • CouchDB (पोर्ट 5984)
  • Hadoop HDFS (पोर्ट 9870)

स्थापना

root@kitploit:~
# Clone the repository
git clone https://github.com/karlvbiron/MAD-CAT.git

# Navigate to the tool directory
cd MAD-CAT

# Set up the virtual environment
python3 -m venv venv
source venv/bin/activate

# Install dependencies
pip install -r requirements.txt

कमांड लाइन तर्क

उपयोग उदाहरण

समर्थित सेवाओं की सूची दिखाएँ

root@kitploit:~
python mad_cat.py -l

एकल लक्ष्य हमले

MongoDB सिमुलेशन (प्रमाणित)

root@kitploit:~
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example

Elasticsearch सिमुलेशन (गैर-प्रमाणित)

root@kitploit:~
python mad_cat.py -t 192.168.1.12 -s elasticsearch

Cassandra सिमुलेशन

root@kitploit:~
python mad_cat.py -t 192.168.1.13 -s cassandra

Redis सिमुलेशन

root@kitploit:~
python mad_cat.py -t 192.168.1.14 -s redis

CouchDB सिमुलेशन (प्रमाणित)

root@kitploit:~
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password

Hadoop HDFS सिमुलेशन

root@kitploit:~
python mad_cat.py -t 192.168.1.16 -s hadoop

CSV बल्क हमला मोड

CSV फ़ाइल का उपयोग करके कई लक्ष्यों पर हमला करें:

root@kitploit:~
python mad_cat.py -c list.csv

CSV फ़ाइल प्रारूप

CSV फ़ाइल में प्रति पंक्ति एक लक्ष्य होना चाहिए, निम्नलिखित प्रारूप में:

root@kitploit:~
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""

प्रारूप: ip,service,port,username,password

  • गैर-प्रमाणित हमलों के लिए उपयोगकर्ता नाम/पासवर्ड को खाली स्ट्रिंग ("") के रूप में छोड़ें

प्रोजेक्ट संरचना

root@kitploit:~
MAD-CAT/
├── __init__.py
├── core/
│   ├── __init__.py
│   ├── base_attacker.py          # Abstract base class for all attackers
│   └── attack_factory.py         # Factory pattern for attacker creation
├── attackers/
│   ├── __init__.py               # Attacker registration
│   ├── mongodb.py                # MongoDB attacker implementation
│   ├── elasticsearch.py          # Elasticsearch attacker implementation
│   ├── cassandra.py              # Cassandra attacker implementation
│   ├── redis.py                  # Redis attacker implementation
│   ├── couchdb.py                # CouchDB attacker implementation
│   └── hadoop.py                 # Hadoop HDFS attacker implementation
├── utils/
│   ├── __init__.py
│   └── logging.py                # Logging configuration
├── dockerized-database-infrastructure/
│   ├── docker-compose.yml        # Docker Compose configuration
│   └── init-scripts/
│       ├── mongodb/
│       │   └── mongodb-init.js
│       ├── elasticsearch/
│       │   ├── es-custom-entrypoint.sh
│       │   └── es-bulk_data.json
│       ├── cassandra/
│       │   ├── cassandra-entrypoint.sh
│       │   └── cassandra-init.cql
│       ├── couchdb/
│       │   ├── couchdb-entrypoint.sh
│       │   └── couchdb-init.sh
│       ├── hadoop/
│       │   ├── hadoop-entrypoint.sh
│       │   └── hadoop-init.sh
│       └── redis/
│           ├── redis-entrypoint.sh
│           └── redis-init.sh
├── mad_cat.py                    # Main entry point
├── fetch_data.py                 # Utility to fetch and verify database data
├── list.csv                      # Example CSV file for bulk attacks
├── requirements.txt              # Python dependencies
└── README.md                     # This file

विशेषताएँ

  • ✅ 6 डेटाबेस सेवाएँ: MongoDB, Elasticsearch, Cassandra, Redis, CouchDB, Hadoop HDFS
  • ✅ प्रमाणित और गैर-प्रमाणित हमले: दोनों प्रमाणीकरण मोड का समर्थन करता है
  • ✅ एकल लक्ष्य मोड: व्यक्तिगत डेटाबेस इंस्टेंस पर हमला करें
  • ✅ CSV बल्क हमला मोड: CSV फ़ाइल से कई लक्ष्यों पर हमला करें
  • ✅ फैक्ट्री पैटर्न आर्किटेक्चर: नए डेटाबेस हमलावरों के साथ विस्तार करना आसान
  • ✅ व्यापक लॉगिंग: logs/ निर्देशिका में सहेजे गए टाइमस्टैम्प्ड लॉग
  • ✅ उपयोगकर्ता पुष्टि: हमले निष्पादित करने से पहले स्पष्ट पुष्टि की आवश्यकता होती है
  • ✅ हमले के आँकड़े: प्रभावित डेटाबेस, संग्रह और रिकॉर्ड की विस्तृत रिपोर्टिंग
  • ✅ डिफ़ॉल्ट पोर्ट समर्थन: निर्दिष्ट न होने पर स्वचालित रूप से मानक पोर्ट का उपयोग करता है

यह कैसे काम करता है

MAD-CAT निम्नलिखित तरीके से डेटा भ्रष्टाचार हमले का अनुकरण करता है:

  1. कनेक्शन: प्रदान किए गए क्रेडेंशियल का उपयोग करके लक्ष्य डेटाबेस से कनेक्ट करना (या अनाम पहुँच का प्रयास करना)
  2. सूचीकरण: सभी डेटाबेस और संग्रह/टेबल को सूचीबद्ध करना (सिस्टम डेटाबेस को छोड़कर)
  3. भ्रष्टीकरण: स्ट्रिंग/संख्यात्मक मानों को यादृच्छिक अल्फ़ान्यूमेरिक स्ट्रिंग्स से बदलना, जिनके बाद "-MEOW" जुड़ा होता है
  4. रिपोर्टिंग: संसाधित डेटाबेस, प्रभावित संग्रह और संशोधित रिकॉर्ड पर आँकड़े प्रस्तुत करना

हमले का वर्कफ़्लो

root@kitploit:~
Target → Connect → List Databases → For Each Database:
                                      ├─ List Collections
                                      └─ For Each Collection:
                                          ├─ Fetch All Records
                                          ├─ Replace Values with {random}-MEOW
                                          └─ Update Records

डिफ़ॉल्ट पोर्ट

Service

अतिरिक्त उपकरण

fetch_data.py

सभी समर्थित डेटाबेस से डेटा प्राप्त करने और प्रदर्शित करने के लिए एक उपयोगिता स्क्रिप्ट:

root@kitploit:~
# Fetch from all databases and verify consistency
python fetch_data.py all

# Fetch from specific database
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे नियंत्रित वातावरण में एक प्रकार के साइबर हमले का प्रदर्शन करने के लिए डिज़ाइन किया गया है, ताकि सुरक्षा जागरूकता और रक्षात्मक उपायों को बेहतर बनाने में मदद मिल सके। उचित प्राधिकरण के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग करना अवैध और अनैतिक है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

लेखक

Karl Biron द्वारा निर्मित।

टूल डाउनलोड करें
ArgumentDescription
-l, --listसमर्थित डेटाबेस सेवाओं की सूची दिखाएँ
-c, --csvलक्ष्य सूची वाली CSV फ़ाइल (प्रारूप: ip,service,port,username,password)
-t, --targetलक्ष्य होस्ट का IP पता (एकल लक्ष्य मोड के लिए)
-s, --serviceहमला करने के लिए डेटाबेस सेवा (जैसे, mongodb, elasticsearch, cassandra, redis, couchdb, hadoop)
-p, --portपोर्ट नंबर (यदि डिफ़ॉल्ट नहीं है)
-u, --usernameप्रमाणीकरण के लिए उपयोगकर्ता नाम
-pw, --passwordप्रमाणीकरण के लिए पासवर्ड
-v, --verboseविस्तृत आउटपुट सक्षम करें
Default Port
MongoDB27017
Elasticsearch9200
Cassandra9042
Redis6379
CouchDB5984
Hadoop HDFS9870