MDK4

Wireless & RF v4.2 · 15.10.2021 не обновлялся >2 лет

Инструмент для беспроводного DoS и тестирования устойчивости сетей: Beacon Flood (спам фиктивными AP), Deauth/Disassociation атаки, Michael Shutdown (атака на TKIP), WPA Downgrade. Наследник mdk3 с поддержкой 802.11n/ac.

v4.2
15.10.2021 current
Добавлен 25.06.2026 · Обновлён 25.06.2026 · Wireless & RF
Установка
sudo apt install mdk4
# или:
git clone https://github.com/aircrack-ng/mdk4
cd mdk4 && make && sudo make install

# Deauth всех клиентов:
sudo mdk4 wlan0mon d -c 6

# Beacon flood:
sudo mdk4 wlan0mon b
переведено ИИ

MDK4

MDK — это инструмент для демонстрации концепции, использующий распространённые уязвимости в протоколе IEEE 802.11.

О MDK4

MDK4 — это новая версия MDK3.

MDK4 — это инструмент для тестирования Wi-Fi от E7mer и ASPj из k2wrlz. Он использует библиотеку osdep из проекта aircrack-ng для инъекции кадров в различных операционных системах. Многие его компоненты были разработаны сообществом aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thekboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik и Ruslan Nabioullin. СПАСИБО!

MDK4 лицензируется под лицензией GPLv3 или более поздней версией.

Установка

    apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev

    git clone https://github.com/aircrack-ng/mdk4
    cd mdk4
    make
    sudo make install
    # Для Arch Linux (и производных) добавьте `CC=clang` после любой команды `make`.

Возможности

  • Поддержка двух Wi-Fi карт (одна для приёма данных, другая для их инъекции).
  • Поддержка блокировки указанного ESSID/BSSID/MAC-адреса станции через параметры команды.
  • Поддержка как 2.4, так и 5 ГГц (Linux).
  • Поддержка обхода систем обнаружения вторжений (IDS): фрагментация, режим «призрака» (не полностью работает со всеми драйверами).
  • Поддержка тестирования пакетов на неожиданные входные данные (фаззинг).
  • Демонстрация концепции уязвимостей в реализации протоколов Wi-Fi.

РЕЖИМЫ АТАКИ

    РЕЖИМ АТАКИ b: Наводнение Beacon-кадрами
      Отправляет кадры Beacon для отображения поддельных точек доступа клиентам.
      Это может иногда вызывать сбой сетевых сканеров и даже драйверов!
    РЕЖИМ АТАКИ a: Аутентификация для отказа в обслуживании
      Отправляет кадры аутентификации всем найденным в радиусе действия точкам доступа.
      Слишком много клиентов могут вызвать зависание или сброс нескольких точек доступа.
    РЕЖИМ АТАКИ p: Опрос SSID и перебор по словарю
      Опрашивает точки доступа и проверяет ответы. Полезно для проверки, был ли SSID правильно раскрыт
      и находится ли точка доступа в радиусе действия вашей передачи.
      Также доступен перебор скрытых SSID с использованием или без использования словаря.
    РЕЖИМ АТАКИ d: Деаутентификация и отassociation
      Отправляет пакеты деаутентификации и отassociation станциям на основе данных трафика для отключения
      всех клиентов от точки доступа.
    РЕЖИМ АТАКИ m: Эксплуатация контрмер Michael
      Отправляет случайные пакеты или повторно внедряет дубликаты в другую очередь QoS
      для провоцирования срабатывания контрмер Michael на точках доступа с TKIP.
      Точка доступа затем отключается на целую минуту, что делает это эффективной DoS-атакой.
    РЕЖИМ АТАКИ e: Инъекция пакетов EAPOL Start и Logoff
      Наводняет точку доступа кадрами EAPOL Start, чтобы она была занята поддельными сессиями
      и, таким образом, не могла обслуживать легитимных клиентов.
      Или отключает клиентов путём инъекции поддельных сообщений EAPOL Logoff.
    РЕЖИМ АТАКИ s: Атаки на mesh-сети IEEE 802.11s
      Различные атаки на управление связью и маршрутизацию в mesh-сетях.
      Наводните соседей и маршруты, создавайте «чёрные дыры» и перенаправляйте трафик!
    РЕЖИМ АТАКИ w: Запутывание WIDS
      Запутывайте/злоупотребляйте системами обнаружения и предотвращения вторжений путём
      перекрёстного подключения клиентов к нескольким узлам WDS или поддельным точкам доступа.
    РЕЖИМ АТАКИ f: Фаззер пакетов
      Простой фаззер пакетов с несколькими источниками пакетов
      и набором модификаторов. Будьте осторожны!
    РЕЖИМ АТАКИ x: Тестирование концепции уязвимости
      Демонстрация концепции уязвимости реализации протоколов Wi-Fi
      для проверки, обладает ли устройство уязвимостями Wi-Fi.
      Может вызвать разрыв Wi-Fi-соединения или зависание целевого устройства.

Использование

mdk4 <интерфейс> <режим_атаки> [опции_атаки]
mdk4 <входной_интерфейс> <выходной_интерфейс> <режим_атаки> [опции_атаки]

Попробуйте mdk4 --fullhelp для всех опций атак. Попробуйте mdk4 --help <режим_атаки> для информации об одной атаке.


ПОЛНЫЙ СПИСОК ОПЦИЙ:

РЕЖИМ АТАКИ b: Затопление маяками (Beacon Flooding) Отправляет кадры управления (beacon) для создания поддельных точек доступа у клиентов. Иногда это может вызвать сбой сетевых сканеров и драйверов! - -n <ssid>: Использовать SSID <ssid> вместо случайно сгенерированных. - -a: Использовать непечатные символы в генерируемых SSID и создавать SSID, превышающие 32 байта. - -f <файл>: Читать SSID из файла. - -v <файл>: Читать MAC-адреса и SSID из файла. Смотрите пример файла! - -t <adhoc>: - -t 1 — Создавать только Ad-Hoc сети. - -t 0 — Создавать только Managed (AP) сети. - Без этой опции генерируются оба типа. - -w <шифрование>: Выбрать тип шифрования для поддельных сетей. Допустимые варианты: n — без шифрования, w — WEP, t — TKIP (WPA), a — AES (WPA2). Можно выбрать несколько типов, например, "-w wta" создаст только сети WEP и WPA. - -b <скорость_бита>: Выбрать, будут ли создаваться сети 11 Мбит/с (b) или 54 Мбит/с (g). Без этой опции используются оба типа. - -m: Использовать валидный MAC-адрес точки доступа из встроенной базы OUI. - -h: Переключаться на канал, на котором подделывается сеть. Это более эффективно с некоторыми устройствами/драйверами, но снижает скорость пакетов из-за переключения каналов. - -c <канал>: Создавать поддельные сети на канале <канал>. Если вы хотите, чтобы ваша карта переключалась на этот канал, также нужно установить опцию -h. - -i <HEX>: Добавить пользовательские IE (элементы информации) в шестнадцатеричном формате в конец параметров тега. - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: 50).

РЕЖИМ АТАКИ a: Отказ в обслуживании аутентификации (Authentication Denial-Of-Service) Отправляет кадры аутентификации всем найденным в радиусе действия точкам доступа. Слишком много клиентов могут заморозить или сбросить несколько точек доступа. - -a <ap_mac>: Тестировать только указанную точку доступа. - -m: Использовать валидный MAC-адрес клиента из встроенной базы OUI. - -i <ap_mac>: Выполнить интеллектуальный тест на точке доступа. Этот тест подключает клиентов к точке доступа и повторно вводит перехваченные данные, чтобы поддерживать их активность. - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: без ограничений).

РЕЖИМ АТАКИ p: Зондирование SSID и грубая сила (SSID Probing and Bruteforcing) Зондирует точки доступа и проверяет ответы. Полезно для проверки, был ли SSID правильно деклоакирован и находится ли точка доступа в радиусе действия вашей передачи. Также доступна грубая сила для скрытых SSID с использованием или без списка слов. - -e <ssid>: SSID для зондирования. - -f <файл>: Читать SSID из файла для грубой атаки на скрытые SSID. - -t <bssid>: Установить MAC-адрес целевой точки доступа. - -s <пак/с>: Установить скорость (По умолчанию: 400). - -b <наборы_символов>: Использовать режим полной грубой атаки (рекомендуется только для коротких SSID!). Можно выбрать несколько наборов символов одновременно: * n (Цифры: 0-9) * u (Заглавные: A-Z) * l (Строчные: a-z) * s (Символы: ASCII) - -p <слово>: Продолжить грубую атаку, начиная со слова <слово>. - -r <канал>: Тестовые запросы на зондирование (mod-musket).

РЕЖИМ АТАКИ d: Детуентификация и деассоциация (Deauthentication and Disassociation) Отправляет пакеты детуентификации и деассоциации станциям, основываясь на сетевом трафике, для отключения всех клиентов от точки доступа. - -w <файл>: Читать файл, содержащий MAC-адреса, которые нужно игнорировать (Режим белого списка). - -b <файл>: Читать файл, содержащий MAC-адреса для тестирования (Режим черного списка). - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: без ограничений). - -x: Включить полную стелс-защиту IDS, совпадая со всеми порядковыми номерами. Пакеты будут отправляться только с адресами клиентов. - -c [канал,канал,...,канал[:скорость]]: Включить переключение каналов. При указании -c h mdk4 будет переключаться по всем 14 каналам b/g. Канал будет меняться каждые 3 секунды, если скорость не указана. Значение скорости в миллисекундах! - -E <ESSID AP>: Указать ESSID точки доступа для атаки. - -B <BSSID AP>: Указать BSSID точки доступа для атаки. - -S <MAC-адрес станции>: Указать MAC-адрес станции для атаки. - -W <MAC-адрес станции белого списка>: Указать MAC-адрес станции белого списка.

РЕЖИМ АТАКИ m: Эксплуатация контрмер Майкла (Michael Countermeasures Exploitation) Отправляет случайные пакеты или повторно вводит дубликаты в другую очередь QoS для вызова контрмер Майкла на точках доступа TKIP. Точка доступа затем отключается на целую минуту, что делает это эффективным DoS. - -t <bssid>: Установить целевую точку доступа, работающую с шифрованием TKIP. - -j: Использовать новую эксплуатацию QoS, которая требует повторного ввода лишь нескольких пакетов вместо случайного ввода пакетов (ненадежного, но работающего без QoS). - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: 400). - -w <секунды>: Ждать <секунды> между каждым всплеском случайных пакетов (По умолчанию: 10). - -n <число>: Отправлять <число> случайных пакетов за раз (По умолчанию: 70).

РЕЖИМ АТАКИ e: Инъекция пакетов EAPOL Start и Logoff (EAPOL Start and Logoff Packet Injection) Затапливает точку доступа кадрами EAPOL Start, чтобы занять её поддельными сессиями и тем самым лишить возможности обслуживать легитимных клиентов. Или отключает клиентов, внедря поддельные сообщения EAPOL Logoff. - -t <bssid>: Установить целевую точку доступа WPA. - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: 400). - -l: Использовать сообщения Logoff для отключения клиентов.

РЕЖИМ АТАКИ s: Атаки на.mesh-сети IEEE 802.11s Различные атаки на управление ссылками и маршрутизацию в.mesh-сетях. Затопите соседей и маршруты, создайте черные дыры и перенаправьте трафик! - -f <тип>: Базовые тесты фаззинга. Захватывает кадры Action и Beacon из эфира, изменяет и повторно отправляет их: Реализованы следующие типы модификаций: 1: Повторно отправлять идентичный кадр до появления нового (затопление дубликатами). 2: Изменять Source и BSSID (возможно, приводит к затоплению соседей). 3: Обрезать пакет, оставляя заголовок 802.11 нетронутым (поиск ошибок буфера). 4: Режим "дробовика", случайная перезапись байтов после заголовка (поиск багов). 5: Автоматическая атака скрипт-кидда, случайно перебирающая все вышеперечисленные способы :) - -b <подмененный_meshpoint>: Создать черную дыру, используя MAC-адрес <подмененный_meshpoint>. mdk4 будет отвечать на каждый входящий Route Request идеальным маршрутом через подмененный узел. - -p <подмененный_meshpoint>: Затопление запросов пути (Path Request Flooding) с адресом <подмененный_meshpoint>. Настройте переключатель скорости (-s) для максимальной выгоды! - -l: Просто создавать петли на каждом найденном маршруте, изменяя ответы на путь (Path Replies). - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: 100). - -n <meshID>: Атаковать эту.mesh-сеть.

РЕЖИМ АТАКИ w: Спутывание WIDS Спутывает/злоупотребляет системами обнаружения и предотвращения вторжений, перекрестно подключая клиентов к нескольким узлам WDS или поддельным сетям. Спутывает WIDS клиентами с множественной аутентификацией, что нарушает таблицы маршрутизации. - -e <SSID>: SSID целевой сети WDS. - -c [канал,канал,...,канал[:скорость]]: Включить переключение каналов. При указании -c h mdk4 будет переключаться по всем 14 каналам b/g. Канал будет меняться каждые 3 секунды, если скорость не указана. Значение скорости в миллисекундах! - -z: Активировать эксплойт WIDS от Zero_Chaos (аутентифицирует клиентов WDS на чужих точках доступа, чтобы WIDS "сошли с ума"). - -s <пак/с>: Установить скорость в пакетах в секунду (По умолчанию: 100).


    РЕЖИМ АТАКИ f: Фаззер пакетов
      Простой фаззер пакетов с несколькими источниками пакетов
      и набором модификаторов. Будьте осторожны!
      mdk4 случайным образом выбирает указанные источники и один или несколько модификаторов.
          -s <источники>
         Укажите один или несколько из следующих источников пакетов:
         a - Перехват пакетов из эфира
         b - Создание корректных beacon-фреймов со случайными SSID и свойствами
         c - Создание CTS-фреймов для широковещательной рассылки (также можно использовать для DoS-атаки через CTS)
         p - Создание широковещательных probe request
          -m <модификаторы>
         Выберите хотя бы один из модификаторов:
         n - Без модификатора, не изменять пакеты
         b - Установить адрес назначения на широковещательный
         m - Установить адрес источника на широковещательный
         s - Дробовик: случайным образом перезаписывает несколько байтов
         t - Добавляет случайные байты (создаёт сломанные параметры в beacon/probe пакетах)
         c - Обрезает пакеты, предпочтительно где-нибудь в заголовках или тегах
         d - Вставляет случайные значения в поля Duration и Flags
          -c [канал,канал,...,канал[:скорость]]
         Включить переключение каналов. При указании -c h mdk4 будет
         переключаться по всем 14 каналам b/g. Канал будет меняться каждые 3 секунды,
         если скорость не указана. Значение скорости указывается в миллисекундах!
          -p <пак/с>
         Установить скорость в пакетах в секунду (По умолчанию: 250)

    РЕЖИМ АТАКИ x: Тестирование PoC
      Proof-of-concept уязвимости реализации протокола Wi-Fi,
      для проверки наличия уязвимостей Wi-Fi на устройстве.
      Может привести к разрыву Wi-Fi соединения или аварийному завершению работы целевого устройства.
          -s <пак/с>
           Установить скорость в пакетах в секунду (По умолчанию: без ограничений)
          -c [канал,канал,...,канал[:скорость]]
            Включить переключение каналов. При указании -c h mdk4 будет
            переключаться по всем 14 каналам b/g. Канал будет меняться каждые 3 секунды,
            если скорость не указана. Значение скорости указывается в миллисекундах!
          -v <вендор>
            имя файла в директории pocs, по умолчанию тестируются все.
          -A <MAC точки доступа>
            указать MAC-адрес точки доступа
          -S <MAC станции>
            указать MAC-адрес станции.
Комментарии
Войдите, чтобы оставить комментарий