
MAD-CAT (Meow Attack Data Corruption Automation Tool) एक व्यापक सुरक्षा उपकरण है जिसे कई डेटाबेस प्रणालियों के विरुद्ध डेटा भ्रष्टाचार हमलों का अनुकरण करने के लिए डिज़ाइन किया गया है। यह उपकरण एकल-लक्ष्य हमलों और बल्क CSV-आधारित हमले अभियानों दोनों का समर्थन करता है, साथ ही प्रमाणित और गैर-प्रमाणित हमले परिदृश्यों दोनों के लिए समर्थन प्रदान करता है।
MAD-CAT (म्याऊ हमला डेटा भ्रष्टाचार स्वचालन उपकरण) एक व्यापक सुरक्षा उपकरण है जिसे कई डेटाबेस प्रणालियों के विरुद्ध डेटा भ्रष्टाचार हमलों का अनुकरण करने के लिए डिज़ाइन किया गया है। यह उपकरण एकल-लक्ष्य हमलों और बल्क CSV-आधारित हमले अभियानों दोनों का समर्थन करता है, साथ ही प्रमाणित और गैर-प्रमाणित हमले परिदृश्यों का भी समर्थन करता है।
यह उपकरण वर्तमान में निम्नलिखित डेटाबेस सेवाओं का समर्थन करता है:
# Clone the repository
git clone https://github.com/karlvbiron/MAD-CAT.git
# Navigate to the tool directory
cd MAD-CAT
# Set up the virtual environment
python3 -m venv venv
source venv/bin/activate
# Install dependencies
pip install -r requirements.txt
python mad_cat.py -l
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example
python mad_cat.py -t 192.168.1.12 -s elasticsearch
python mad_cat.py -t 192.168.1.13 -s cassandra
python mad_cat.py -t 192.168.1.14 -s redis
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password
python mad_cat.py -t 192.168.1.16 -s hadoop
CSV फ़ाइल का उपयोग करके कई लक्ष्यों पर हमला करें:
python mad_cat.py -c list.csv
CSV फ़ाइल में प्रति पंक्ति एक लक्ष्य होना चाहिए, निम्नलिखित प्रारूप में:
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""
प्रारूप: ip,service,port,username,password
"") के रूप में छोड़ेंMAD-CAT/
├── __init__.py
├── core/
│ ├── __init__.py
│ ├── base_attacker.py # Abstract base class for all attackers
│ └── attack_factory.py # Factory pattern for attacker creation
├── attackers/
│ ├── __init__.py # Attacker registration
│ ├── mongodb.py # MongoDB attacker implementation
│ ├── elasticsearch.py # Elasticsearch attacker implementation
│ ├── cassandra.py # Cassandra attacker implementation
│ ├── redis.py # Redis attacker implementation
│ ├── couchdb.py # CouchDB attacker implementation
│ └── hadoop.py # Hadoop HDFS attacker implementation
├── utils/
│ ├── __init__.py
│ └── logging.py # Logging configuration
├── dockerized-database-infrastructure/
│ ├── docker-compose.yml # Docker Compose configuration
│ └── init-scripts/
│ ├── mongodb/
│ │ └── mongodb-init.js
│ ├── elasticsearch/
│ │ ├── es-custom-entrypoint.sh
│ │ └── es-bulk_data.json
│ ├── cassandra/
│ │ ├── cassandra-entrypoint.sh
│ │ └── cassandra-init.cql
│ ├── couchdb/
│ │ ├── couchdb-entrypoint.sh
│ │ └── couchdb-init.sh
│ ├── hadoop/
│ │ ├── hadoop-entrypoint.sh
│ │ └── hadoop-init.sh
│ └── redis/
│ ├── redis-entrypoint.sh
│ └── redis-init.sh
├── mad_cat.py # Main entry point
├── fetch_data.py # Utility to fetch and verify database data
├── list.csv # Example CSV file for bulk attacks
├── requirements.txt # Python dependencies
└── README.md # This file
logs/ निर्देशिका में सहेजे गए टाइमस्टैम्प्ड लॉगMAD-CAT निम्नलिखित तरीके से डेटा भ्रष्टाचार हमले का अनुकरण करता है:
Target → Connect → List Databases → For Each Database:
├─ List Collections
└─ For Each Collection:
├─ Fetch All Records
├─ Replace Values with {random}-MEOW
└─ Update Records
| Service |
|---|
सभी समर्थित डेटाबेस से डेटा प्राप्त करने और प्रदर्शित करने के लिए एक उपयोगिता स्क्रिप्ट:
# Fetch from all databases and verify consistency
python fetch_data.py all
# Fetch from specific database
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसे नियंत्रित वातावरण में एक प्रकार के साइबर हमले का प्रदर्शन करने के लिए डिज़ाइन किया गया है, ताकि सुरक्षा जागरूकता और रक्षात्मक उपायों को बेहतर बनाने में मदद मिल सके। उचित प्राधिकरण के बिना सिस्टम के विरुद्ध इस उपकरण का उपयोग करना अवैध और अनैतिक है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
Karl Biron द्वारा निर्मित।
| Argument | Description |
|---|
-l, --list | समर्थित डेटाबेस सेवाओं की सूची दिखाएँ |
-c, --csv | लक्ष्य सूची वाली CSV फ़ाइल (प्रारूप: ip,service,port,username,password) |
-t, --target | लक्ष्य होस्ट का IP पता (एकल लक्ष्य मोड के लिए) |
-s, --service | हमला करने के लिए डेटाबेस सेवा (जैसे, mongodb, elasticsearch, cassandra, redis, couchdb, hadoop) |
-p, --port | पोर्ट नंबर (यदि डिफ़ॉल्ट नहीं है) |
-u, --username | प्रमाणीकरण के लिए उपयोगकर्ता नाम |
-pw, --password | प्रमाणीकरण के लिए पासवर्ड |
-v, --verbose | विस्तृत आउटपुट सक्षम करें |
| Default Port |
|---|
| MongoDB | 27017 |
| Elasticsearch | 9200 |
| Cassandra | 9042 |
| Redis | 6379 |
| CouchDB | 5984 |
| Hadoop HDFS | 9870 |