Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAD-CAT — MAD-CAT (Meow Attack Data Corruption Automation Tool) は、複数のデータベースシステムに対するデータ破損攻撃をシミュレートするために設計された総合的なセキュリティツールです。このツールは、単一ターゲット攻撃とバルクCSVベースの攻撃キャンペーンの両方をサポートし、認証ありおよび認証なしの攻撃シナリオにも対応しています。 | Kitploit
ツール/GitHubGitHub/karlvbiron/mad-cat
エクスプロイトデータ流出ペネトレーションテスト学習と教育レッドチーミングデータベースセキュリティ
GitHubkarlvbiron/mad-cat

MAD-CAT

MAD-CAT (Meow Attack Data Corruption Automation Tool) は、複数のデータベースシステムに対するデータ破損攻撃をシミュレートするために設計された総合的なセキュリティツールです。このツールは、単一ターゲット攻撃とバルクCSVベースの攻撃キャンペーンの両方をサポートし、認証ありおよび認証なしの攻撃シナリオにも対応しています。

リポジトリを見る
373311ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAD-CAT
[Meow攻撃データ破壊自動化ツール]

MAD-CAT Banner Python License

概要

MAD-CAT(Meow攻撃データ破壊自動化ツール)は、複数のデータベースシステムに対するデータ破壊攻撃をシミュレートするために設計された包括的なセキュリティツールです。このツールは、シングルターゲット攻撃とCSVベースのバルク攻撃キャンペーンの両方をサポートし、認証ありおよび認証なしの攻撃シナリオに対応しています。

サポートされているデータベースサービス

現在、このツールは以下のデータベースサービスをサポートしています:

MongoDB Elasticsearch Cassandra
Redis CouchDB Hadoop
  • MongoDB(ポート27017)
  • Elasticsearch(ポート9200)
  • Cassandra(ポート9042)
  • Redis(ポート6379)
  • CouchDB(ポート5984)
  • Hadoop HDFS(ポート9870)

インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/karlvbiron/MAD-CAT.git

# ツールディレクトリに移動
cd MAD-CAT

# 仮想環境のセットアップ
python3 -m venv venv
source venv/bin/activate

# 依存関係のインストール
pip install -r requirements.txt

コマンドライン引数

使用例

サポートされているサービスの一覧表示

root@kitploit:~
python mad_cat.py -l

シングルターゲット攻撃

MongoDBシミュレーション(認証あり)

root@kitploit:~
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example

Elasticsearchシミュレーション(認証なし)

root@kitploit:~
python mad_cat.py -t 192.168.1.12 -s elasticsearch

Cassandraシミュレーション

root@kitploit:~
python mad_cat.py -t 192.168.1.13 -s cassandra

Redisシミュレーション

root@kitploit:~
python mad_cat.py -t 192.168.1.14 -s redis

CouchDBシミュレーション(認証あり)

root@kitploit:~
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password

Hadoop HDFSシミュレーション

root@kitploit:~
python mad_cat.py -t 192.168.1.16 -s hadoop

CSVバルク攻撃モード

CSVファイルを使用して複数のターゲットを攻撃:

root@kitploit:~
python mad_cat.py -c list.csv

CSVファイル形式

CSVファイルは、各行に1つのターゲットを含み、次の形式である必要があります:

root@kitploit:~
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""

形式:ip,service,port,username,password

  • 認証なしの攻撃では、ユーザー名/パスワードを空文字列("")のままにします

プロジェクト構造

root@kitploit:~
MAD-CAT/
├── __init__.py
├── core/
│   ├── __init__.py
│   ├── base_attacker.py          # Abstract base class for all attackers
│   └── attack_factory.py         # Factory pattern for attacker creation
├── attackers/
│   ├── __init__.py               # Attacker registration
│   ├── mongodb.py                # MongoDB attacker implementation
│   ├── elasticsearch.py          # Elasticsearch attacker implementation
│   ├── cassandra.py              # Cassandra attacker implementation
│   ├── redis.py                  # Redis attacker implementation
│   ├── couchdb.py                # CouchDB attacker implementation
│   └── hadoop.py                 # Hadoop HDFS attacker implementation
├── utils/
│   ├── __init__.py
│   └── logging.py                # Logging configuration
├── dockerized-database-infrastructure/
│   ├── docker-compose.yml        # Docker Compose configuration
│   └── init-scripts/
│       ├── mongodb/
│       │   └── mongodb-init.js
│       ├── elasticsearch/
│       │   ├── es-custom-entrypoint.sh
│       │   └── es-bulk_data.json
│       ├── cassandra/
│       │   ├── cassandra-entrypoint.sh
│       │   └── cassandra-init.cql
│       ├── couchdb/
│       │   ├── couchdb-entrypoint.sh
│       │   └── couchdb-init.sh
│       ├── hadoop/
│       │   ├── hadoop-entrypoint.sh
│       │   └── hadoop-init.sh
│       └── redis/
│           ├── redis-entrypoint.sh
│           └── redis-init.sh
├── mad_cat.py                    # Main entry point
├── fetch_data.py                 # Utility to fetch and verify database data
├── list.csv                      # Example CSV file for bulk attacks
├── requirements.txt              # Python dependencies
└── README.md                     # This file

機能

  • ✅ 6つのデータベースサービス:MongoDB, Elasticsearch, Cassandra, Redis, CouchDB, Hadoop HDFS
  • ✅ 認証あり・認証なし攻撃:両方の認証モードをサポート
  • ✅ シングルターゲットモード:個々のデータベースインスタンスを攻撃
  • ✅ CSVバルク攻撃モード:CSVファイルから複数のターゲットを攻撃
  • ✅ ファクトリパターンアーキテクチャ:新しいデータベース攻撃モジュールで簡単に拡張可能
  • ✅ 包括的なログ記録:タイムスタンプ付きログを logs/ ディレクトリに保存
  • ✅ ユーザー確認:攻撃実行前に明示的な確認が必要
  • ✅ 攻撃統計:影響を受けたデータベース、コレクション、レコードの詳細レポート
  • ✅ デフォルトポートサポート:指定がない場合は標準ポートを自動使用

仕組み

MAD-CATは、以下の手順でデータ破壊攻撃をシミュレートします:

  1. 提供された認証情報を使用して(または匿名アクセスを試みて)ターゲットデータベースに接続
  2. すべてのデータベースとコレクション/テーブルを列挙(システムデータベースを除く)
  3. 文字列/数値をランダムな英数字文字列に「-MEOW」を付加して置き換えることでデータを破壊
  4. 処理されたデータベース、影響を受けたコレクション、変更されたレコードの統計を報告

攻撃ワークフロー

root@kitploit:~
Target → Connect → List Databases → For Each Database:
                                      ├─ List Collections
                                      └─ For Each Collection:
                                          ├─ Fetch All Records
                                          ├─ Replace Values with {random}-MEOW
                                          └─ Update Records

デフォルトポート

サービス

追加ツール

fetch_data.py

サポートされているすべてのデータベースからデータを取得して表示するユーティリティスクリプト:

root@kitploit:~
# すべてのデータベースから取得し、整合性を確認
python fetch_data.py all

# 特定のデータベースから取得
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop

免責事項

このツールは教育目的のみで提供されています。これは、制御された環境でサイバー攻撃の一種を実証し、セキュリティ意識と防御対策の向上を支援するために設計されています。適切な許可なくシステムに対してこのツールを使用することは違法であり、非倫理的です。著者および貢献者は、本ソフトウェアの誤用について一切の責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。

作者

作成者: Karl Biron

ツールをダウンロード
引数説明
-l, --listサポートされているデータベースサービスを一覧表示
-c, --csvターゲットリストを含むCSVファイル(形式: ip,service,port,username,password)
-t, --targetターゲットホストのIPアドレス(シングルターゲットモード用)
-s, --service攻撃するデータベースサービス(例: mongodb, elasticsearch, cassandra, redis, couchdb, hadoop)
-p, --portポート番号(デフォルト以外の場合)
-u, --username認証用のユーザー名
-pw, --password認証用のパスワード
-v, --verbose詳細出力を有効にする
デフォルトポート
MongoDB27017
Elasticsearch9200
Cassandra9042
Redis6379
CouchDB5984
Hadoop HDFS9870