Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mdk4 — IEEE 802.11 Wi-Fi-Testwerkzeug zur Ausnutzung von Protokollschwächen, einschließlich Beacon-Flooding, Deauthentifizierung, Paket-Fuzzing und IDS-Umgehung. Unterstützt Dual-Karten-Injektion und 2,4/5 GHz. | Kitploit
Tools/GitHubGitHub/aircrack-ng/mdk4
Wi-Fi-PrüfungSchwachstellenanalyseExploitationIDS/IPS-UmgehungFuzzingDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubaircrack-ng/mdk4

mdk4

IEEE 802.11 Wi-Fi-Testwerkzeug zur Ausnutzung von Protokollschwächen, einschließlich Beacon-Flooding, Deauthentifizierung, Paket-Fuzzing und IDS-Umgehung. Unterstützt Dual-Karten-Injektion und 2,4/5 GHz.

Repository anzeigen
80013573vor 4 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MDK4

MDK ist ein Proof-of-Concept-Tool zur Ausnutzung häufiger Schwachstellen des IEEE 802.11-Protokolls.

Über MDK4

MDK4 ist eine neue Version von MDK3.

MDK4 ist ein Wi-Fi-Testtool von E7mer, ASPj von k2wrlz. Es verwendet die osdep-Bibliothek aus dem aircrack-ng-Projekt, um Frames auf mehreren Betriebssystemen zu injizieren. Viele Teile wurden von der großartigen aircrack-ng-Community beigetragen: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik und Ruslan Nabioullin. DANKE!

MDK4 ist unter der GPLv3 oder einer späteren Version lizenziert.

Installation

	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands. 

Funktionen

  • Unterstützt zwei WLAN-Karten (eine zum Empfangen von Daten, eine zum Injizieren von Daten).
  • Unterstützt das Blockieren der angegebenen ESSID/BSSID/Station-MAC in der Befehlsoption.
  • Unterstützt sowohl 2,4 als auch 5 GHz (Linux).
  • Unterstützt IDS-Umgehung (Ghosting, Fragmentierung, funktioniert nicht vollständig mit jedem Treiber).
  • Unterstützt Packet-Fuzz-Testing.
  • Unterstützt Proof-of-Concept-Tests für Sicherheitslücken in der WLAN-Protokollimplementierung.

ANGRIFFSMODI

	ANGRIFFSMODUS b: Beacon-Überflutung
	  Sendet Beacon-Frames, um gefälschte APs bei Clients anzuzeigen.
	  Dies kann manchmal Netzwerkscanner und sogar Treiber zum Absturz bringen!
	ANGRIFFSMODUS a: Authentication Denial-of-Service
	  Sendet Authentifizierungsframes an alle in Reichweite gefundenen APs.
	  Zu viele Clients können mehrere APs einfrieren oder zurücksetzen.
	ANGRIFFSMODUS p: SSID-Sondierung und Brute-Forcing
	  Sondiert APs und prüft auf Antwort, nützlich um zu überprüfen, ob die SSID
	  korrekt enthüllt wurde und ob der AP in Ihrer Sende-Reichweite liegt.
	  Brute-Forcing von versteckten SSIDs mit oder ohne Wortliste ist ebenfalls verfügbar.
	ANGRIFFSMODUS d: Deauthentifizierung und Disassociation
	  Sendet Deauthentifizierungs- und Disassociation-Pakete an Stationen
	  basierend auf Datenverkehr, um alle Clients von einem AP zu trennen.
	ANGRIFFSMODUS m: Ausnutzung von Michael-Gegenmaßnahmen
	  Sendet zufällige Pakete oder injiziert Duplikate auf einer anderen QoS-Warteschlange,
	  um Michael-Gegenmaßnahmen auf TKIP-APs auszulösen.
	  Der AP wird dann für eine ganze Minute heruntergefahren, was dies zu einem effektiven DoS macht.
	ANGRIFFSMODUS e: EAPOL-Start- und Logoff-Paketinjektion
	  Überschwemmt einen AP mit EAPOL-Start-Frames, um ihn mit gefälschten Sitzungen zu beschäftigen
	  und ihn so daran zu hindern, legitime Clients zu bedienen.
	  Oder meldet Clients ab, indem gefälschte EAPOL-Logoff-Nachrichten injiziert werden.
	ANGRIFFSMODUS s: Angriffe auf IEEE 802.11s-Mesh-Netzwerke
	  Verschiedene Angriffe auf das Verbindungsmanagement und Routing in Mesh-Netzwerken.
	  Überschwemmen Sie Nachbarn und Routen, erzeugen Sie schwarze Löcher und leiten Sie Datenverkehr um!
	ANGRIFFSMODUS w: WIDS-Verwirrung
	  Verwirren/Missbrauchen Sie Intrusion Detection- und Prevention-Systeme durch
	  Querverbindung von Clients zu mehreren WDS-Knoten oder gefälschten Rogue-APs.
	ANGRIFFSMODUS f: Packet-Fuzzer
	  Ein einfacher Packet-Fuzzer mit mehreren Paketquellen
	  und einer netten Reihe von Modifikatoren. Seien Sie vorsichtig!
	ANGRIFFSMODUS x: PoC-Tests
	  Proof-of-Concept von Sicherheitslücken in der WLAN-Protokollimplementierung,
	  um zu testen, ob das Gerät WLAN-Sicherheitslücken aufweist.
	  Dies kann dazu führen, dass die WLAN-Verbindung getrennt wird oder das Zielgerät abstürzt.

Verwendung

	mdk4 <interface> <attack_mode> [attack_options]
	mdk4 <interface in> <interface out> <attack_mode> [attack_options]

	Versuchen Sie mdk4 --fullhelp für alle Angriffsoptionen
	Versuchen Sie mdk4 --help <attack_mode> für Informationen zu einem einzelnen Angriff

VOLLSTÄNDIGE OPTIONEN:

	ANGRIFFSMODUS b: Beacon-Überflutung
	  Sendet Beacon-Frames, um gefälschte APs bei Clients zu erzeugen.
	  Dies kann manchmal Netzwerkscanner und Treiber zum Absturz bringen!
	      -n <ssid>
		 Verwenden Sie SSID <ssid> anstelle von zufällig generierten
	      -a
		 Verwenden Sie auch nicht druckbare Zeichen in generierten SSIDs
		 und erstellen Sie SSIDs, die das 32-Byte-Limit überschreiten
	      -f <filename>
		 SSIDs aus Datei lesen
	      -v <filename>
		 MACs und SSIDs aus Datei lesen. Siehe Beispieldatei!
	      -t <adhoc>
		 -t 1 = Nur Ad-Hoc-Netzwerk erstellen
		 -t 0 = Nur Managed (AP)-Netzwerke erstellen
		 Ohne diese Option werden beide Typen erzeugt
	      -w <encryptions>
		 Wählen Sie, welche Verschlüsselung die gefälschten Netzwerke haben sollen
		 Gültige Optionen: n = Keine Verschlüsselung, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 Sie können mehrere Typen auswählen, z.B. "-w wta" erzeugt nur WEP- und WPA-Netzwerke
	      -b <bitrate>
		 Wählen Sie, ob 11 Mbit (b) oder 54 MBit (g) Netzwerke erstellt werden
		 Ohne diese Option werden beide Typen verwendet.
	      -m
		 Verwenden Sie gültige Accesspoint-MAC aus der integrierten OUI-Datenbank
	      -h
		 Auf den Kanal springen, auf dem das Netzwerk gespooft wird
		 Dies ist bei einigen Geräten/Treibern effektiver
		 Reduziert jedoch die Paketrate durch Kanalwechsel.
	      -c <chan>
		 Erstellen Sie gefälschte Netzwerke auf Kanal <chan>. Wenn Ihre Karte auf
		 diesen Kanal springen soll, müssen Sie auch die Option -h setzen.
	      -i <HEX>
		 Benutzerdefinierte IE(s) in hexadezimaler Form am Ende der getaggten Parameter hinzufügen
	      -s <pps>
		 Geschwindigkeit in Paketen pro Sekunde einstellen (Standard: 50)

	ANGRIFFSMODUS a: Authentication Denial-of-Service
	  Sendet Authentifizierungsframes an alle in Reichweite gefundenen APs.
	  Zu viele Clients können mehrere APs einfrieren oder zurücksetzen.
	      -a <ap_mac>
		 Nur den angegebenen AP testen
	      -m
		 Verwenden Sie gültige Client-MAC aus der integrierten OUI-Datenbank
	      -i <ap_mac>
		 Führen Sie einen intelligenten Test auf dem AP durch
		 Dieser Test verbindet Clients mit dem AP und injiziert gesniffte Daten erneut, um sie am Leben zu erhalten.
	      -s <pps>
		 Geschwindigkeit in Paketen pro Sekunde einstellen (Standard: unbegrenzt)

	ANGRIFFSMODUS p: SSID-Sondierung und Brute-Forcing
	  Sondiert APs und prüft auf Antwort, nützlich um zu überprüfen, ob die SSID
	  korrekt enthüllt wurde und ob der AP in Ihrer Sende-Reichweite liegt.
	  Brute-Forcing von versteckten SSIDs mit oder ohne Wortliste ist ebenfalls verfügbar.
	      -e <ssid>
		 SSID, nach der gesucht werden soll
	      -f <filename>
		 SSIDs aus Datei lesen zum Brute-Forcen versteckter SSIDs
	      -t <bssid>
		 MAC-Adresse des Ziel-AP festlegen
	      -s <pps>
		 Geschwindigkeit einstellen (Standard: 400)
	      -b <character sets>
		 Vollständigen Brute-Force-Modus verwenden (nur für kurze SSIDs empfohlen!)
		 Sie können mehrere Zeichensätze gleichzeitig auswählen:
		 * n (Zahlen:   0-9)
		 * u (Großbuchstaben: A-Z)
		 * l (Kleinbuchstaben: a-z)
		 * s (Symbole: ASCII)
	      -p <word>
		 Brute-Forcing fortsetzen, beginnend bei <word>.
	      -r <channel>
		 Probe-Request-Tests (mod-musket)
Tool herunterladen