Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MAD-CAT — MAD-CAT (Meow Attack Data Corruption Automation Tool)은 여러 데이터베이스 시스템에 대해 데이터 손상 공격을 시뮬레이션하도록 설계된 포괄적인 보안 도구입니다. 이 도구는 단일 대상 공격과 CSV 기반 벌크 공격 캠페인을 모두 지원하며, 자격 증명이 있는 시나리오와 없는 시나리오 모두를 지원합니다. | Kitploit
도구/GitHubGitHub/karlvbiron/mad-cat
ExploitationData ExfiltrationPenetration TestingLearning & EducationRed TeamingDatabase Security
GitHubkarlvbiron/mad-cat

MAD-CAT

MAD-CAT (Meow Attack Data Corruption Automation Tool)은 여러 데이터베이스 시스템에 대해 데이터 손상 공격을 시뮬레이션하도록 설계된 포괄적인 보안 도구입니다. 이 도구는 단일 대상 공격과 CSV 기반 벌크 공격 캠페인을 모두 지원하며, 자격 증명이 있는 시나리오와 없는 시나리오 모두를 지원합니다.

저장소 보기
373311개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MAD-CAT
[Meow Attack Data Corruption Automation Tool]

MAD-CAT Banner Python License

개요

MAD-CAT(Meow Attack Data Corruption Automation Tool)은 여러 데이터베이스 시스템에 대한 데이터 손상 공격을 시뮬레이션하도록 설계된 포괄적인 보안 도구입니다. 이 도구는 단일 대상 공격과 CSV 기반 대량 공격 캠페인을 모두 지원하며, 인증된 시나리오와 인증되지 않은 시나리오를 모두 지원합니다.

지원되는 데이터베이스 서비스

이 도구는 현재 다음 데이터베이스 서비스를 지원합니다:

MongoDB Elasticsearch Cassandra
Redis CouchDB Hadoop
  • MongoDB (포트 27017)
  • Elasticsearch (포트 9200)
  • Cassandra (포트 9042)
  • Redis (포트 6379)
  • CouchDB (포트 5984)
  • Hadoop HDFS (포트 9870)

설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/karlvbiron/MAD-CAT.git

# 도구 디렉터리로 이동
cd MAD-CAT

# 가상 환경 설정
python3 -m venv venv
source venv/bin/activate

# 의존성 설치
pip install -r requirements.txt

명령줄 인자

사용 예제

지원 서비스 목록 표시

root@kitploit:~
python mad_cat.py -l

단일 대상 공격

MongoDB 시뮬레이션 (인증)

root@kitploit:~
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example

Elasticsearch 시뮬레이션 (비인증)

root@kitploit:~
python mad_cat.py -t 192.168.1.12 -s elasticsearch

Cassandra 시뮬레이션

root@kitploit:~
python mad_cat.py -t 192.168.1.13 -s cassandra

Redis 시뮬레이션

root@kitploit:~
python mad_cat.py -t 192.168.1.14 -s redis

CouchDB 시뮬레이션 (인증)

root@kitploit:~
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password

Hadoop HDFS 시뮬레이션

root@kitploit:~
python mad_cat.py -t 192.168.1.16 -s hadoop

CSV 대량 공격 모드

CSV 파일을 사용하여 여러 대상 공격:

root@kitploit:~
python mad_cat.py -c list.csv

CSV 파일 형식

CSV 파일은 각 줄에 하나의 대상에 대해 다음 형식으로 작성되어야 합니다:

root@kitploit:~
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""

형식: ip,service,port,username,password

  • 비인증 공격의 경우 사용자 이름/비밀번호를 빈 문자열("")로 남깁니다.

프로젝트 구조

root@kitploit:~
MAD-CAT/
├── __init__.py
├── core/
│   ├── __init__.py
│   ├── base_attacker.py          # Abstract base class for all attackers
│   └── attack_factory.py         # Factory pattern for attacker creation
├── attackers/
│   ├── __init__.py               # Attacker registration
│   ├── mongodb.py                # MongoDB attacker implementation
│   ├── elasticsearch.py          # Elasticsearch attacker implementation
│   ├── cassandra.py              # Cassandra attacker implementation
│   ├── redis.py                  # Redis attacker implementation
│   ├── couchdb.py                # CouchDB attacker implementation
│   └── hadoop.py                 # Hadoop HDFS attacker implementation
├── utils/
│   ├── __init__.py
│   └── logging.py                # Logging configuration
├── dockerized-database-infrastructure/
│   ├── docker-compose.yml        # Docker Compose configuration
│   └── init-scripts/
│       ├── mongodb/
│       │   └── mongodb-init.js
│       ├── elasticsearch/
│       │   ├── es-custom-entrypoint.sh
│       │   └── es-bulk_data.json
│       ├── cassandra/
│       │   ├── cassandra-entrypoint.sh
│       │   └── cassandra-init.cql
│       ├── couchdb/
│       │   ├── couchdb-entrypoint.sh
│       │   └── couchdb-init.sh
│       ├── hadoop/
│       │   ├── hadoop-entrypoint.sh
│       │   └── hadoop-init.sh
│       └── redis/
│           ├── redis-entrypoint.sh
│           └── redis-init.sh
├── mad_cat.py                    # Main entry point
├── fetch_data.py                 # Utility to fetch and verify database data
├── list.csv                      # Example CSV file for bulk attacks
├── requirements.txt              # Python dependencies
└── README.md                     # This file

특징

  • ✅ 6가지 데이터베이스 서비스: MongoDB, Elasticsearch, Cassandra, Redis, CouchDB, Hadoop HDFS
  • ✅ 인증 및 비인증 공격: 두 인증 모드 모두 지원
  • ✅ 단일 대상 모드: 개별 데이터베이스 인스턴스 공격
  • ✅ CSV 대량 공격 모드: CSV 파일에서 여러 대상 공격
  • ✅ 팩토리 패턴 아키텍처: 새로운 데이터베이스 공격자로 쉽게 확장 가능
  • ✅ 포괄적인 로깅: 타임스탬프 로그가 logs/ 디렉터리에 저장됨
  • ✅ 사용자 확인: 공격 실행 전 명시적 확인 필요
  • ✅ 공격 통계: 영향을 받은 데이터베이스, 컬렉션, 레코드에 대한 상세 보고
  • ✅ 기본 포트 지원: 지정되지 않은 경우 자동으로 표준 포트 사용

작동 방식

MAD-CAT은 데이터 손상 공격을 다음과 같이 시뮬레이션합니다:

  1. 제공된 자격 증명을 사용하여(또는 익명 접근 시도) 대상 데이터베이스에 연결
  2. 모든 데이터베이스와 컬렉션/테이블(시스템 데이터베이스 제외) 열거
  3. 문자열/숫자 값을 임의의 영숫자 문자열과 "-MEOW"로 바꿔 데이터 손상
  4. 처리된 데이터베이스, 영향을 받은 컬렉션, 수정된 레코드에 대한 통계 보고

공격 워크플로

root@kitploit:~
Target → Connect → List Databases → For Each Database:
                                      ├─ List Collections
                                      └─ For Each Collection:
                                          ├─ Fetch All Records
                                          ├─ Replace Values with {random}-MEOW
                                          └─ Update Records

기본 포트

서비스

추가 도구

fetch_data.py

지원되는 모든 데이터베이스에서 데이터를 가져와 표시하는 유틸리티 스크립트:

root@kitploit:~
# 모든 데이터베이스에서 가져와 일관성 확인
python fetch_data.py all

# 특정 데이터베이스에서 가져오기
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 통제된 환경에서 사이버 공격 유형을 시연하여 보안 인식 및 방어 조치를 개선하기 위해 설계되었습니다. 적절한 허가 없이 시스템에 대해 이 도구를 사용하는 것은 불법이며 비윤리적입니다. 저자와 기여자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

제작자

Karl Biron

도구 다운로드
인자설명
-l, --list지원되는 데이터베이스 서비스 목록 표시
-c, --csv대상 목록이 포함된 CSV 파일 (형식: ip,service,port,username,password)
-t, --target대상 호스트 IP 주소 (단일 대상 모드)
-s, --service공격할 데이터베이스 서비스 (예: mongodb, elasticsearch, cassandra, redis, couchdb, hadoop)
-p, --port포트 번호 (기본값이 아닌 경우)
-u, --username인증을 위한 사용자 이름
-pw, --password인증을 위한 비밀번호
-v, --verbose상세 출력 활성화
기본 포트
MongoDB27017
Elasticsearch9200
Cassandra9042
Redis6379
CouchDB5984
Hadoop HDFS9870