Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAD-CAT — MAD-CAT (Meow Attack Data Corruption Automation Tool) — это комплексный инструмент безопасности, предназначенный для симуляции атак с повреждением данных на различные системы баз данных. Инструмент поддерживает как атаки на одиночные цели, так и массовые атаки на основе CSV-файлов, а также сценарии атак с использованием учётных данных и без них. | Kitploit
Инструменты/GitHubGitHub/karlvbiron/mad-cat
ЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingБезопасность Баз Данных
GitHubkarlvbiron/mad-cat

MAD-CAT

Репозиторий
37310 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

MAD-CAT (Meow Attack Data Corruption Automation Tool) — это комплексный инструмент безопасности, предназначенный для симуляции атак с повреждением данных на различные системы баз данных. Инструмент поддерживает как атаки на одиночные цели, так и массовые атаки на основе CSV-файлов, а также сценарии атак с использованием учётных данных и без них.

Поделиться

MAD-CAT
[Инструмент автоматизации повреждения данных Meow Attack]

MAD-CAT Banner Python License

Обзор

MAD-CAT (Meow Attack Data Corruption Automation Tool) — это комплексный инструмент безопасности, предназначенный для симуляции атак повреждения данных на различные системы баз данных. Инструмент поддерживает как атаки на одиночные цели, так и массовые атакующие кампании на основе CSV-файлов, с поддержкой как авторизованных, так и неавторизованных сценариев атак.

Поддерживаемые службы баз данных

В настоящее время инструмент поддерживает следующие службы баз данных:

MongoDB Elasticsearch Cassandra
Redis CouchDB Hadoop
  • MongoDB (порт 27017)
  • Elasticsearch (порт 9200)
  • Cassandra (порт 9042)
  • Redis (порт 6379)
  • CouchDB (порт 5984)
  • Hadoop HDFS (порт 9870)

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/karlvbiron/MAD-CAT.git

# Navigate to the tool directory
cd MAD-CAT

# Set up the virtual environment
python3 -m venv venv
source venv/bin/activate

# Install dependencies
pip install -r requirements.txt

Аргументы командной строки

Примеры использования

Список поддерживаемых служб

root@kitploit:~
python mad_cat.py -l

Атаки на одиночную цель

Симуляция MongoDB (с аутентификацией)

root@kitploit:~
python mad_cat.py -t 192.168.1.11 -s mongodb -u root -pw example

Симуляция Elasticsearch (без аутентификации)

root@kitploit:~
python mad_cat.py -t 192.168.1.12 -s elasticsearch

Симуляция Cassandra

root@kitploit:~
python mad_cat.py -t 192.168.1.13 -s cassandra

Симуляция Redis

root@kitploit:~
python mad_cat.py -t 192.168.1.14 -s redis

Симуляция CouchDB (с аутентификацией)

root@kitploit:~
python mad_cat.py -t 192.168.1.15 -s couchdb -u admin -pw password

Симуляция Hadoop HDFS

root@kitploit:~
python mad_cat.py -t 192.168.1.16 -s hadoop

Режим массовой атаки через CSV

Атака на несколько целей с помощью CSV-файла:

root@kitploit:~
python mad_cat.py -c list.csv

Формат CSV-файла

CSV-файл должен содержать одну цель на строку в следующем формате:

root@kitploit:~
192.168.1.11,mongodb,27017,"root","example"
192.168.1.12,elasticsearch,9200,"",""
192.168.1.13,cassandra,9042,"",""
192.168.1.14,redis,6379,"",""
192.168.1.15,couchdb,5984,"admin","password"
192.168.1.16,hadoop,9870,"",""

Формат: ip,service,port,username,password

  • Оставьте имя пользователя и пароль пустыми строками ("") для атак без аутентификации

Структура проекта

root@kitploit:~
MAD-CAT/
├── __init__.py
├── core/
│   ├── __init__.py
│   ├── base_attacker.py          # Abstract base class for all attackers
│   └── attack_factory.py         # Factory pattern for attacker creation
├── attackers/
│   ├── __init__.py               # Attacker registration
│   ├── mongodb.py                # MongoDB attacker implementation
│   ├── elasticsearch.py          # Elasticsearch attacker implementation
│   ├── cassandra.py              # Cassandra attacker implementation
│   ├── redis.py                  # Redis attacker implementation
│   ├── couchdb.py                # CouchDB attacker implementation
│   └── hadoop.py                 # Hadoop HDFS attacker implementation
├── utils/
│   ├── __init__.py
│   └── logging.py                # Logging configuration
├── dockerized-database-infrastructure/
│   ├── docker-compose.yml        # Docker Compose configuration
│   └── init-scripts/
│       ├── mongodb/
│       │   └── mongodb-init.js
│       ├── elasticsearch/
│       │   ├── es-custom-entrypoint.sh
│       │   └── es-bulk_data.json
│       ├── cassandra/
│       │   ├── cassandra-entrypoint.sh
│       │   └── cassandra-init.cql
│       ├── couchdb/
│       │   ├── couchdb-entrypoint.sh
│       │   └── couchdb-init.sh
│       ├── hadoop/
│       │   ├── hadoop-entrypoint.sh
│       │   └── hadoop-init.sh
│       └── redis/
│           ├── redis-entrypoint.sh
│           └── redis-init.sh
├── mad_cat.py                    # Main entry point
├── fetch_data.py                 # Utility to fetch and verify database data
├── list.csv                      # Example CSV file for bulk attacks
├── requirements.txt              # Python dependencies
└── README.md                     # This file

Возможности

  • ✅ 6 служб баз данных: MongoDB, Elasticsearch, Cassandra, Redis, CouchDB, Hadoop HDFS
  • ✅ Атаки с аутентификацией и без: Поддержка обоих режимов аутентификации
  • ✅ Режим одиночной цели: Атака на отдельные экземпляры баз данных
  • ✅ Режим массовой атаки через CSV: Атака на несколько целей из CSV-файла
  • ✅ Архитектура на основе фабричного метода: Простое расширение новыми атакующими для баз данных
  • ✅ Полное журналирование: Журналы с временными метками сохраняются в каталог logs/
  • ✅ Подтверждение пользователя: Требуется явное подтверждение перед выполнением атак
  • ✅ Статистика атак: Детальный отчёт о затронутых базах данных, коллекциях и записях
  • ✅ Поддержка портов по умолчанию: Автоматическое использование стандартных портов, если не указаны иные

Как это работает

MAD-CAT симулирует атаку повреждения данных следующим образом:

  1. Подключается к целевой базе данных с использованием предоставленных учётных данных (или пытается получить анонимный доступ)
  2. Перечисляет все базы данных и коллекции/таблицы (за исключением системных баз данных)
  3. Повреждает данные, заменяя строковые/числовые значения случайными буквенно-цифровыми строками с суффиксом "-MEOW"
  4. Сообщает статистику по обработанным базам данных, затронутым коллекциям и изменённым записям

Схема атаки

root@kitploit:~
Target → Connect → List Databases → For Each Database:
                                      ├─ List Collections
                                      └─ For Each Collection:
                                          ├─ Fetch All Records
                                          ├─ Replace Values with {random}-MEOW
                                          └─ Update Records

Порты по умолчанию

Служба

Дополнительные инструменты

fetch_data.py

Вспомогательный скрипт для получения и отображения данных из всех поддерживаемых баз данных:

root@kitploit:~
# Fetch from all databases and verify consistency
python fetch_data.py all

# Fetch from specific database
python fetch_data.py mongo
python fetch_data.py elasticsearch
python fetch_data.py cassandra
python fetch_data.py redis
python fetch_data.py couchdb
python fetch_data.py hadoop

Отказ от ответственности

Этот инструмент предоставляется ТОЛЬКО В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ. Он предназначен для демонстрации типа кибератаки в контролируемой среде, чтобы помочь повысить осведомлённость о безопасности и улучшить защитные меры. Использование этого инструмента против систем без надлежащего разрешения является незаконным и неэтичным. Авторы и участники не несут ответственности за любое неправомерное использование данного программного обеспечения.

Лицензия

Этот проект распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

Автор

Создано Karl Biron

Скачать инструмент
АргументОписание
-l, --listВывод списка поддерживаемых служб баз данных
-c, --csvCSV-файл со списком целей (формат: ip,service,port,username,password)
-t, --targetIP-адрес целевого хоста (для режима одиночной цели)
-s, --serviceСлужба базы данных для атаки (например, mongodb, elasticsearch, cassandra, redis, couchdb, hadoop)
-p, --portНомер порта (если не используется порт по умолчанию)
-u, --usernameИмя пользователя для аутентификации
-pw, --passwordПароль для аутентификации
-v, --verboseВключить подробный вывод
Порт по умолчанию
MongoDB27017
Elasticsearch9200
Cassandra9042
Redis6379
CouchDB5984
Hadoop HDFS9870