
IEEE 802.11 Wi-Fi-Testwerkzeug zur Ausnutzung von Protokollschwächen, einschließlich Beacon-Flooding, Deauthentifizierung, Paket-Fuzzing und IDS-Umgehung. Unterstützt Dual-Karten-Injektion und 2,4/5 GHz.
MDK ist ein Proof-of-Concept-Tool zur Ausnutzung häufiger Schwachstellen des IEEE 802.11-Protokolls.
MDK4 ist eine neue Version von MDK3.
MDK4 ist ein Wi-Fi-Testtool von E7mer, ASPj von k2wrlz. Es verwendet die osdep-Bibliothek aus dem aircrack-ng-Projekt, um Frames auf mehreren Betriebssystemen zu injizieren. Viele Teile wurden von der großartigen aircrack-ng-Community beigetragen: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik und Ruslan Nabioullin. DANKE!
MDK4 ist unter der GPLv3 oder einer späteren Version lizenziert.
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands.
ANGRIFFSMODUS b: Beacon-Überflutung
Sendet Beacon-Frames, um gefälschte APs bei Clients anzuzeigen.
Dies kann manchmal Netzwerkscanner und sogar Treiber zum Absturz bringen!
ANGRIFFSMODUS a: Authentication Denial-of-Service
Sendet Authentifizierungsframes an alle in Reichweite gefundenen APs.
Zu viele Clients können mehrere APs einfrieren oder zurücksetzen.
ANGRIFFSMODUS p: SSID-Sondierung und Brute-Forcing
Sondiert APs und prüft auf Antwort, nützlich um zu überprüfen, ob die SSID
korrekt enthüllt wurde und ob der AP in Ihrer Sende-Reichweite liegt.
Brute-Forcing von versteckten SSIDs mit oder ohne Wortliste ist ebenfalls verfügbar.
ANGRIFFSMODUS d: Deauthentifizierung und Disassociation
Sendet Deauthentifizierungs- und Disassociation-Pakete an Stationen
basierend auf Datenverkehr, um alle Clients von einem AP zu trennen.
ANGRIFFSMODUS m: Ausnutzung von Michael-Gegenmaßnahmen
Sendet zufällige Pakete oder injiziert Duplikate auf einer anderen QoS-Warteschlange,
um Michael-Gegenmaßnahmen auf TKIP-APs auszulösen.
Der AP wird dann für eine ganze Minute heruntergefahren, was dies zu einem effektiven DoS macht.
ANGRIFFSMODUS e: EAPOL-Start- und Logoff-Paketinjektion
Überschwemmt einen AP mit EAPOL-Start-Frames, um ihn mit gefälschten Sitzungen zu beschäftigen
und ihn so daran zu hindern, legitime Clients zu bedienen.
Oder meldet Clients ab, indem gefälschte EAPOL-Logoff-Nachrichten injiziert werden.
ANGRIFFSMODUS s: Angriffe auf IEEE 802.11s-Mesh-Netzwerke
Verschiedene Angriffe auf das Verbindungsmanagement und Routing in Mesh-Netzwerken.
Überschwemmen Sie Nachbarn und Routen, erzeugen Sie schwarze Löcher und leiten Sie Datenverkehr um!
ANGRIFFSMODUS w: WIDS-Verwirrung
Verwirren/Missbrauchen Sie Intrusion Detection- und Prevention-Systeme durch
Querverbindung von Clients zu mehreren WDS-Knoten oder gefälschten Rogue-APs.
ANGRIFFSMODUS f: Packet-Fuzzer
Ein einfacher Packet-Fuzzer mit mehreren Paketquellen
und einer netten Reihe von Modifikatoren. Seien Sie vorsichtig!
ANGRIFFSMODUS x: PoC-Tests
Proof-of-Concept von Sicherheitslücken in der WLAN-Protokollimplementierung,
um zu testen, ob das Gerät WLAN-Sicherheitslücken aufweist.
Dies kann dazu führen, dass die WLAN-Verbindung getrennt wird oder das Zielgerät abstürzt.
mdk4 <interface> <attack_mode> [attack_options]
mdk4 <interface in> <interface out> <attack_mode> [attack_options]
Versuchen Sie mdk4 --fullhelp für alle Angriffsoptionen
Versuchen Sie mdk4 --help <attack_mode> für Informationen zu einem einzelnen Angriff
VOLLSTÄNDIGE OPTIONEN:
ANGRIFFSMODUS b: Beacon-Überflutung
Sendet Beacon-Frames, um gefälschte APs bei Clients zu erzeugen.
Dies kann manchmal Netzwerkscanner und Treiber zum Absturz bringen!
-n <ssid>
Verwenden Sie SSID <ssid> anstelle von zufällig generierten
-a
Verwenden Sie auch nicht druckbare Zeichen in generierten SSIDs
und erstellen Sie SSIDs, die das 32-Byte-Limit überschreiten
-f <filename>
SSIDs aus Datei lesen
-v <filename>
MACs und SSIDs aus Datei lesen. Siehe Beispieldatei!
-t <adhoc>
-t 1 = Nur Ad-Hoc-Netzwerk erstellen
-t 0 = Nur Managed (AP)-Netzwerke erstellen
Ohne diese Option werden beide Typen erzeugt
-w <encryptions>
Wählen Sie, welche Verschlüsselung die gefälschten Netzwerke haben sollen
Gültige Optionen: n = Keine Verschlüsselung, w = WEP, t = TKIP (WPA), a = AES (WPA2)
Sie können mehrere Typen auswählen, z.B. "-w wta" erzeugt nur WEP- und WPA-Netzwerke
-b <bitrate>
Wählen Sie, ob 11 Mbit (b) oder 54 MBit (g) Netzwerke erstellt werden
Ohne diese Option werden beide Typen verwendet.
-m
Verwenden Sie gültige Accesspoint-MAC aus der integrierten OUI-Datenbank
-h
Auf den Kanal springen, auf dem das Netzwerk gespooft wird
Dies ist bei einigen Geräten/Treibern effektiver
Reduziert jedoch die Paketrate durch Kanalwechsel.
-c <chan>
Erstellen Sie gefälschte Netzwerke auf Kanal <chan>. Wenn Ihre Karte auf
diesen Kanal springen soll, müssen Sie auch die Option -h setzen.
-i <HEX>
Benutzerdefinierte IE(s) in hexadezimaler Form am Ende der getaggten Parameter hinzufügen
-s <pps>
Geschwindigkeit in Paketen pro Sekunde einstellen (Standard: 50)
ANGRIFFSMODUS a: Authentication Denial-of-Service
Sendet Authentifizierungsframes an alle in Reichweite gefundenen APs.
Zu viele Clients können mehrere APs einfrieren oder zurücksetzen.
-a <ap_mac>
Nur den angegebenen AP testen
-m
Verwenden Sie gültige Client-MAC aus der integrierten OUI-Datenbank
-i <ap_mac>
Führen Sie einen intelligenten Test auf dem AP durch
Dieser Test verbindet Clients mit dem AP und injiziert gesniffte Daten erneut, um sie am Leben zu erhalten.
-s <pps>
Geschwindigkeit in Paketen pro Sekunde einstellen (Standard: unbegrenzt)
ANGRIFFSMODUS p: SSID-Sondierung und Brute-Forcing
Sondiert APs und prüft auf Antwort, nützlich um zu überprüfen, ob die SSID
korrekt enthüllt wurde und ob der AP in Ihrer Sende-Reichweite liegt.
Brute-Forcing von versteckten SSIDs mit oder ohne Wortliste ist ebenfalls verfügbar.
-e <ssid>
SSID, nach der gesucht werden soll
-f <filename>
SSIDs aus Datei lesen zum Brute-Forcen versteckter SSIDs
-t <bssid>
MAC-Adresse des Ziel-AP festlegen
-s <pps>
Geschwindigkeit einstellen (Standard: 400)
-b <character sets>
Vollständigen Brute-Force-Modus verwenden (nur für kurze SSIDs empfohlen!)
Sie können mehrere Zeichensätze gleichzeitig auswählen:
* n (Zahlen: 0-9)
* u (Großbuchstaben: A-Z)
* l (Kleinbuchstaben: a-z)
* s (Symbole: ASCII)
-p <word>
Brute-Forcing fortsetzen, beginnend bei <word>.
-r <channel>
Probe-Request-Tests (mod-musket)