Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mdk4 — أداة اختبار Wi-Fi وفقًا لمعيار IEEE 802.11 لاستغلال نقاط الضعف في البروتوكول، بما في ذلك فيضان المنارات (beacon flooding)، وإلغاء المصادقة (deauthentication)، وتشويش الحزم (packet fuzzing)، وتجنب أنظمة كشف التسلل (IDS evasion). تدعم الحقن ببطاقتي شبكة ونطاقات 2.4/5GHz. | Kitploit
أدوات/GitHubGitHub/aircrack-ng/mdk4
تدقيق Wi-Fiتحليل الثغرات الأمنيةالاستغلالالتهرب من IDS/IPSالاختبار العشوائيأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubaircrack-ng/mdk4

mdk4

أداة اختبار Wi-Fi وفقًا لمعيار IEEE 802.11 لاستغلال نقاط الضعف في البروتوكول، بما في ذلك فيضان المنارات (beacon flooding)، وإلغاء المصادقة (deauthentication)، وتشويش الحزم (packet fuzzing)، وتجنب أنظمة كشف التسلل (IDS evasion). تدعم الحقن ببطاقتي شبكة ونطاقات 2.4/5GHz.

عرض المستودع
800135منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MDK4

MDK هي أداة إثبات مفهوم لاستغلال نقاط الضعف الشائعة في بروتوكول IEEE 802.11.

حول MDK4

MDK4 هو إصدار جديد من MDK3.

MDK4 هي أداة اختبار Wi-Fi من E7mer، ASPj التابع لـ k2wrlz، وهي تستخدم مكتبة osdep من مشروع aircrack-ng لحقن الإطارات على عدة أنظمة تشغيل. تم المساهمة بالعديد من أجزائه من قبل مجتمع aircrack-ng الرائع: Antragon، moongray، Ace، Zero_Chaos، Hirte، thefkboss، ducttape، telek0miker، Le_Vert، sorbo، Andy Green، bahathir، Dawid Gajownik و Ruslan Nabioullin. شكرًا لكم!

MDK4 مرخص بموجب GPLv3 أو إصدار أحدث.

التثبيت

root@kitploit:~
	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands. 

الميزات

  • يدعم بطاقتي Wi-Fi (واحدة لاستقبال البيانات وأخرى لحقن البيانات).
  • يدعم حظر ESSID/BSSID/Station MAC المحدد في خيار الأمر.
  • يدعم كلاً من 2.4 إلى 5GHz (Linux).
  • يدعم التهرب من أنظمة كشف التسلل (Ghosting، Fragmenting، لا يعمل بشكل كامل مع كل مشغل).
  • يدعم اختبار التشويش على الحزم.
  • يدعم اختبار إثبات مفهوم نقاط الضعف في تطبيق بروتوكول Wi-Fi.

وضع الهجوم

root@kitploit:~
	ATTACK MODE b: فيضان المنارات
	  يرسل إطارات منارة لعرض نقاط وصول وهمية للعملاء.
	  يمكن أن يتسبب هذا أحيانًا في تعطل ماسحات الشبكة وحتى المشغلات!
	ATTACK MODE a: رفض الخدمة للمصادقة
	  يرسل إطارات مصادقة لجميع نقاط الوصول الموجودة في النطاق.
	  يمكن أن يؤدي كثرة العملاء إلى تجميد أو إعادة تعيين عدة نقاط وصول.
	ATTACK MODE p: استقصاء SSID وهجوم القوة العمياء
	  يستقصي نقاط الوصول ويتحقق من الإجابة، مفيد للتحقق مما إذا كان SSID قد تم كشفه بشكل صحيح وما إذا كانت نقطة الوصول في نطاق إرسالك.
	  هجوم القوة العمياء على SSIDs المخفية مع أو بدون قائمة كلمات متاح أيضًا.
	ATTACK MODE d: إلغاء المصادقة وفصل الاتصال
	  يرسل حزم إلغاء المصادقة وفصل الاتصال إلى المحطات بناءً على حركة البيانات لفصل جميع العملاء عن نقطة الوصول.
	ATTACK MODE m: استغلال إجراءات مكافحة Michael
	  يرسل حزمًا عشوائية أو يعيد حقن نسخ مكررة في قائمة انتظار QoS أخرى لإثارة إجراءات مكافحة Michael على نقاط الوصول TKIP.
	  ستغلق نقطة الوصول بعد ذلك لمدة دقيقة كاملة، مما يجعل هذا هجوم رفض خدمة فعال.
	ATTACK MODE e: حقن حزم بدء EAPOL وتسجيل الخروج
	  يغمر نقطة الوصول بإطارات بدء EAPOL لإبقائها مشغولة بجلسات وهمية وبالتالي تعطيلها عن التعامل مع أي عملاء شرعيين.
	  أو يسجل خروج العملاء عن طريق حقن رسائل EAPOL Logoff وهمية.
	ATTACK MODE s: هجمات على شبكات IEEE 802.11s الشبكية
	  هجمات متنوعة على إدارة الروابط والتوجيه في الشبكات الشبكية.
	  يغمر الجيران والمسارات، ويخلق ثقوبًا سوداء ويحول حركة المرور!
	ATTACK MODE w: إرباك أنظمة كشف التسلل اللاسلكية
	  إرباك/إساءة استخدام أنظمة كشف التسلل والوقاية عن طريق الربط المتقاطع للعملاء بعدة عقد WDS أو نقاط وصول مارقة وهمية.
	ATTACK MODE f: مشوش الحزم
	  مشوش حزم بسيط مع مصادر حزم متعددة ومجموعة رائعة من المعدلات. كن حذرًا!
	ATTACK MODE x: اختبار إثبات المفهوم
	  إثبات مفهوم لنقاط الضعف في تطبيق بروتوكول Wi-Fi، لاختبار ما إذا كان الجهاز به ثغرات Wi-Fi.
	  قد يتسبب في قطع اتصال Wi-Fi أو تعطل الجهاز المستهدف.

الاستخدام

root@kitploit:~
	mdk4 <interface> <attack_mode> [attack_options]
	mdk4 <interface in> <interface out> <attack_mode> [attack_options]

	جرب mdk4 --fullhelp لجميع خيارات الهجوم
	جرب mdk4 --help <attack_mode> لمعلومات حول هجوم واحد فقط

الخيارات الكاملة:

root@kitploit:~
	ATTACK MODE b: فيضان المنارات
	  يرسل إطارات منارة لتوليد نقاط وصول وهمية للعملاء.
	  يمكن أن يتسبب هذا أحيانًا في تعطل ماسحات الشبكة والمشغلات!
	      -n <ssid>
		 استخدم SSID <ssid> بدلاً من تلك المولدة عشوائيًا
	      -a
		 استخدم أيضًا أحرفًا غير قابلة للطباعة في SSIDs المولدة
		 وأنشئ SSIDs تتجاوز حد 32 بايت
	      -f <filename>
		 اقرأ SSIDs من ملف
	      -v <filename>
		 اقرأ MACs وSSIDs من ملف. انظر مثال الملف!
	      -t <adhoc>
		 -t 1 = إنشاء شبكة مخصصة فقط
		 -t 0 = إنشاء شبكات مدارة (نقاط وصول) فقط
		 بدون هذا الخيار، يتم توليد كلا النوعين
	      -w <encryptions>
		 حدد نوع التشفير الذي ستحتوي عليه الشبكات الوهمية
		 الخيارات الصالحة: n = بدون تشفير، w = WEP، t = TKIP (WPA)، a = AES (WPA2)
		 يمكنك تحديد أنواع متعددة، على سبيل المثال "-w wta" سينشئ شبكات WEP وWPA فقط
	      -b <bitrate>
		 حدد ما إذا تم إنشاء شبكات 11 Mbit (b) أو 54 MBit (g)
		 بدون هذا الخيار، سيتم استخدام كلا النوعين.
	      -m
		 استخدم MAC صالح لنقطة وصول من قاعدة بيانات OUI المدمجة
	      -h
		 انتقل إلى القناة حيث يتم انتحال الشبكة
		 هذا أكثر فعالية مع بعض الأجهزة/المشغلات
		 لكنه يقلل من معدل الحزم بسبب التنقل بين القنوات.
	      -c <chan>
		 أنشئ شبكات وهمية على القناة <chan>. إذا كنت تريد لبطاقتك
		 التنقل على هذه القناة، يجب عليك تعيين خيار -h أيضًا.
	      -i <HEX>
		 أضف IE(s) مخصصة بالنظام الست عشري في نهاية المعلمات الموسومة
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 50)

	ATTACK MODE a: رفض الخدمة للمصادقة
	  يرسل إطارات مصادقة لجميع نقاط الوصول الموجودة في النطاق.
	  يمكن أن يؤدي كثرة العملاء إلى تجميد أو إعادة تعيين عدة نقاط وصول.
	      -a <ap_mac>
		 اختبر فقط نقطة الوصول المحددة
	      -m
		 استخدم MAC عميل صالح من قاعدة بيانات OUI المدمجة
	      -i <ap_mac>
		 قم باختبار ذكي على نقطة الوصول
		 يربط هذا الاختبار العملاء بنقطة الوصول ويعيد حقن البيانات الملتقطة لإبقائهم على قيد الحياة.
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: غير محدود)

	ATTACK MODE p: استقصاء SSID وهجوم القوة العمياء
	  يستقصي نقاط الوصول ويتحقق من الإجابة، مفيد للتحقق مما إذا كان SSID قد تم كشفه بشكل صحيح وما إذا كانت نقطة الوصول في نطاق إرسالك.
	  هجوم القوة العمياء على SSIDs المخفية مع أو بدون قائمة كلمات متاح أيضًا.
	      -e <ssid>
		 SSID للاستقصاء عنه
	      -f <filename>
		 اقرأ SSIDs من ملف لهجوم القوة العمياء على SSIDs المخفية
	      -t <bssid>
		 عين عنوان MAC لنقطة الوصول الهدف
	      -s <pps>
		 عين السرعة (الافتراضي: 400)
	      -b <character sets>
		 استخدم وضع القوة العمياء الكاملة (موصى به لـ SSIDs القصيرة فقط!)
		 يمكنك تحديد مجموعات أحرف متعددة في وقت واحد:
		 * n (الأرقام: 0-9)
		 * u (الأحرف الكبيرة: A-Z)
		 * l (الأحرف الصغيرة: a-z)
		 * s (الرموز: ASCII)
	      -p <word>
		 تابع هجوم القوة العمياء، بدءًا من <word>.
	      -r <channel>
		 اختبارات طلب الاستقصاء (mod-musket)

	ATTACK MODE d: إلغاء المصادقة وفصل الاتصال
	  يرسل حزم إلغاء المصادقة وفصل الاتصال إلى المحطات بناءً على حركة البيانات لفصل جميع العملاء من نقطة الوصول.
	      -w <filename>
		 اقرأ ملفًا يحتوي على MACs لا يجب الاهتمام بها (وضع القائمة البيضاء)
	      -b <filename>
		 اقرأ ملفًا يحتوي على MACs لتشغيل الاختبار عليها (وضع القائمة السوداء)
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: غير محدود)
	      -x
		 قم بتمكين التخفي الكامل لأنظمة كشف التسلل بمطابقة جميع أرقام التسلسل
		 سيتم إرسال الحزم فقط بعناوين العملاء
	      -c [chan,chan,...,chan[:speed]]
		 قم بتمكين التنقل بين القنوات. عندما يتم إعطاء -c h، سيتنقل mdk4 عبر جميع
		 قنوات b/g البالغ عددها 14. سيتم تغيير القناة كل 3 ثوانٍ،
		 إذا لم يتم تحديد السرعة. قيمة السرعة بالمللي ثانية!
	      -E <AP ESSID>
		 حدد ESSID لنقطة الوصول لمهاجمتها.
	      -B <AP BSSID>
		 حدد BSSID لنقطة الوصول لمهاجمتها.
	      -S <Station MAC address>
		 حدد عنوان MAC لمحطة لمهاجمتها.
		  -W <Whitelist Station MAC address>
		 حدد عنوان MAC لمحطة في القائمة البيضاء.

	ATTACK MODE m: استغلال إجراءات مكافحة Michael
	  يرسل حزمًا عشوائية أو يعيد حقن نسخ مكررة في قائمة انتظار QoS أخرى
	  لإثارة إجراءات مكافحة Michael على نقاط الوصول TKIP.
	  ستغلق نقطة الوصول بعد ذلك لمدة دقيقة كاملة، مما يجعل هذا هجوم رفض خدمة فعال.
	      -t <bssid>
		 عين نقطة الوصول الهدف، التي تشغل تشفير TKIP
	      -j
		 استخدم استغلال QoS الجديد الذي يحتاج فقط إلى إعادة حقن بضع حزم بدلاً
		 من حقن الحزم العشوائي، وهو غير موثوق ولكنه يعمل بدون QoS.
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 400)
	      -w <seconds>
		 انتظر <seconds> بين كل دفعة حزم عشوائية (الافتراضي: 10)
	      -n <count>
		 أرسل <count> حزمة عشوائية لكل دفعة (الافتراضي: 70)

	ATTACK MODE e: حقن حزم بدء EAPOL وتسجيل الخروج
	  يغمر نقطة الوصول بإطارات بدء EAPOL لإبقائها مشغولة بجلسات وهمية
	  وبالتالي تعطيلها عن التعامل مع أي عملاء شرعيين.
	  أو يسجل خروج العملاء عن طريق حقن رسائل EAPOL Logoff وهمية.
	      -t <bssid>
		 عين نقطة الوصول WPA الهدف
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 400)
	      -l
		 استخدم رسائل Logoff لطرد العملاء

	ATTACK MODE s: هجمات على شبكات IEEE 802.11s الشبكية
	  هجمات متنوعة على إدارة الروابط والتوجيه في الشبكات الشبكية.
	  يغمر الجيران والمسارات، ويخلق ثقوبًا سوداء ويحول حركة المرور!
	      -f <type>
		 اختبارات تشويش أساسية. تلتقط إطارات الإجراء والمنارة من الهواء، وتعديلها وإعادة تشغيلها:
		 أنواع التعديل التالية مطبقة:
		 1: إعادة تشغيل الإطار المطابق حتى يصل إطار جديد (فيضان مكرر)
		 2: تغيير المصدر وBSSID (قد يؤدي إلى فيضان الجيران)
		 3: قص الحزمة قصيرة، مع ترك رأس 802.11 سليمًا (العثور على أخطاء المخزن المؤقت)
		 4: وضع البندقية، إعادة كتابة البايتات بعد الرأس بشكل عشوائي (العثور على الأخطاء)
		 5: هجوم آلي للمبتدئين يحاول كل ما سبق بشكل عشوائي :)
	      -b <impersonated_meshpoint>
		 أنشئ ثقبًا أسود، باستخدام عنوان MAC لنقطة الشبكة المنتحلة
		 سيجيب mdk4 على كل طلب مسار وارد بمسار مثالي عبر العقدة المنتحلة.
	      -p <impersonated_meshpoint>
		 فيضان طلب المسار باستخدام عنوان العقدة المنتحلة
		 اضبط مفتاح السرعة (-s) لتحقيق أقصى فائدة!
	      -l
		 فقط أنشئ حلقات على كل مسار يتم العثور عليه عن طريق تعديل ردود المسار
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 100)
	      -n <meshID>
		 استهدف شبكة mesh هذه

	ATTACK MODE w: إرباك أنظمة كشف التسلل اللاسلكية
	  إرباك/إساءة استخدام أنظمة كشف التسلل والوقاية عن طريق
	  الربط المتقاطع للعملاء بعدة عقد WDS أو نقاط وصول مارقة وهمية.
	  يربك WDS بعملاء متعددي المصادقة مما يعطل جداول التوجيه
	      -e <SSID>
		 SSID لشبكة WDS الهدف
	      -c [chan,chan,...,chan[:speed]]
		 قم بتمكين التنقل بين القنوات. عندما يتم إعطاء -c h، سيتنقل mdk4 عبر جميع
		 قنوات b/g البالغ عددها 14. سيتم تغيير القناة كل 3 ثوانٍ،
		 إذا لم يتم تحديد السرعة. قيمة السرعة بالمللي ثانية!
	      -z
		 قم بتنشيط استغلال Zero_Chaos لأنظمة كشف التسلل اللاسلكية
		 (مصادقة العملاء من WDS إلى نقاط وصول أجنبية لجعل نظام كشف التسلل يصاب بالجنون)
	      -s <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 100)

	ATTACK MODE f: مشوش الحزم
	  مشوش حزم بسيط مع مصادر حزم متعددة
	  ومجموعة رائعة من المعدلات. كن حذرًا!
	  يختار mdk4 عشوائيًا المصادر المعطاة ومعدلًا واحدًا أو متعددًا.
	      -s <sources>
		 حدد مصدر حزم واحدًا أو أكثر مما يلي:
		 a - استنشاق الحزم من الهواء
		 b - إنشاء إطارات منارة صالحة مع SSIDs وخصائص عشوائية
		 c - إنشاء إطارات CTS للإرسال الشامل (يمكنك أيضًا استخدام هذا لهجوم رفض خدمة CTS)
		 p - إنشاء طلبات استقصاء إرسال شامل
	      -m <modifiers>
		 حدد معدلًا واحدًا على الأقل من هنا:
		 n - لا معدل، لا تعديل الحزم
		 b - تعيين عنوان الوجهة للإرسال الشامل
		 m - تعيين عنوان المصدر للإرسال الشامل
		 s - البندقية: إعادة كتابة بضع بايتات بشكل عشوائي
		 t - إلحاق بايتات عشوائية (ينشئ معلمات موسومة معطوبة في المنارات/الاستقصاءات)
		 c - قص الحزم قصيرة، ويفضل في مكان ما في الرؤوس أو العلامات
		 d - إدراج قيم عشوائية في حقلي المدة والأعلام
	      -c [chan,chan,...,chan[:speed]]
		 قم بتمكين التنقل بين القنوات. عندما يتم إعطاء -c h، سيتنقل mdk4 عبر جميع
		 قنوات b/g البالغ عددها 14. سيتم تغيير القناة كل 3 ثوانٍ،
		 إذا لم يتم تحديد السرعة. قيمة السرعة بالمللي ثانية!
	      -p <pps>
		 عين السرعة بالحزم في الثانية (الافتراضي: 250)
	
	ATTACK MODE x: اختبار إثبات المفهوم
	  إثبات مفهوم لنقاط الضعف في تطبيق بروتوكول Wi-Fi،
	  لاختبار ما إذا كان الجهاز به ثغرات Wi-Fi.
	  قد يتسبب في قطع اتصال Wi-Fi أو تعطل الجهاز المستهدف.
	  	  -s <pps>
		   عين السرعة بالحزم في الثانية (الافتراضي: غير محدود)
		  -c [chan,chan,...,chan[:speed]]
		  	قم بتمكين التنقل بين القنوات. عندما يتم إعطاء -c h، سيتنقل mdk4 عبر جميع
			14 قناة b/g. سيتم تغيير القناة كل 3 ثوانٍ،
			إذا لم يتم تحديد السرعة. قيمة السرعة بالمللي ثانية!
		  -v <vendor>
		    اسم ملف في دليل pocs، الافتراضي اختبار الكل.
		  -A <AP MAC>
		    عين MAC لنقطة الوصول
		  -S <Station MAC>
		    عين MAC لمحطة.
تنزيل الأداة