Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mdk4 — Herramienta de prueba IEEE 802.11 Wi-Fi para explotación de debilidades de protocolo, incluyendo inundación de balizas, desautenticación, fuzzing de paquetes y evasión de IDS. Soporta inyección de doble tarjeta y 2.4/5GHz. | Kitploit
Herramientas/GitHubGitHub/aircrack-ng/mdk4
Auditoría Wi-FiAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSFuzzingSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubaircrack-ng/mdk4

mdk4

Herramienta de prueba IEEE 802.11 Wi-Fi para explotación de debilidades de protocolo, incluyendo inundación de balizas, desautenticación, fuzzing de paquetes y evasión de IDS. Soporta inyección de doble tarjeta y 2.4/5GHz.

80013573hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

MDK4

MDK es una herramienta de prueba de concepto para explotar debilidades comunes del protocolo IEEE 802.11.

Acerca de MDK4

MDK4 es una nueva versión de MDK3.

MDK4 es una herramienta de prueba de Wi-Fi de E7mer, ASPj de k2wrlz, que utiliza la librería osdep del proyecto aircrack-ng para inyectar tramas en varios sistemas operativos. Muchas partes han sido contribuidas por la gran comunidad de aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik y Ruslan Nabioullin. ¡GRACIAS!

MDK4 está licenciado bajo GPLv3 o posterior.

Instalación

	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands. 

Características

  • Soporta dos tarjetas WiFi (una para recibir datos, otra para inyectar datos).
  • Soporta bloquear el ESSID/BSSID/MAC de estación especificado en la opción de comando.
  • Soporta tanto 2.4 como 5GHz (Linux).
  • Soporta evasión de IDS (Ghosting, Fragmentación, no funciona completamente con todos los controladores).
  • Soporta pruebas de fuzzing de paquetes.
  • Soporta pruebas de concepto de implementación de vulnerabilidades del protocolo WiFi.

MODO DE ATAQUE

	ATTACK MODE b: Inundación de Balizas
	  Envía tramas beacon para mostrar APs falsos a los clientes.
	  ¡Esto puede a veces bloquear escáneres de red e incluso controladores!
	ATTACK MODE a: Denegación de Servicio de Autenticación
	  Envía tramas de autenticación a todos los APs encontrados en el rango.
	  Demasiados clientes pueden congelar o reiniciar varios APs.
	ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
	  Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
	  sido correctamente desocultado y si el AP está en tu rango de envío.
	  También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
	ATTACK MODE d: Desautenticación y Desasociación
	  Envía paquetes de desautenticación y desasociación a las estaciones
	  basándose en el tráfico de datos para desconectar todos los clientes de un AP.
	ATTACK MODE m: Explotación de Contramedidas Michael
	  Envía paquetes aleatorios o reinyecta duplicados en otra cola QoS
	  para provocar Contramedidas Michael en APs TKIP.
	  El AP se apagará durante un minuto completo, convirtiendo esto en un DoS efectivo.
	ATTACK MODE e: Inyección de Paquetes EAPOL Start y Logoff
	  Inunda un AP con tramas EAPOL Start para mantenerlo ocupado con sesiones falsas
	  y así deshabilitarlo para manejar cualquier cliente legítimo.
	  O desconecta clientes inyectando mensajes EAPOL Logoff falsos.
	ATTACK MODE s: Ataques para redes malladas IEEE 802.11s
	  Varios ataques sobre gestión de enlaces y enrutamiento en redes malladas.
	  ¡Inunda vecinos y rutas, crea agujeros negros y desvía el tráfico!
	ATTACK MODE w: Confusión de WIDS
	  Confunde/Abusa de los Sistemas de Detección y Prevención de Intrusiones al
	  conectar cruzadamente clientes a múltiples nodos WDS o APs falsos maliciosos.
	ATTACK MODE f: Fuzzer de Paquetes
	  Un simple fuzzer de paquetes con múltiples fuentes de paquetes
	  y un buen conjunto de modificadores. ¡Ten cuidado!
	ATTACK MODE x: Pruebas de Concepto
	  Prueba de concepto de vulnerabilidad en la implementación del protocolo WiFi,
	  para probar si el dispositivo tiene vulnerabilidades wifi.
	  Puede causar que la conexión wifi se desconecte o que el dispositivo objetivo se bloquee.

Uso

	mdk4 <interface> <attack_mode> [attack_options]
	mdk4 <interface in> <interface out> <attack_mode> [attack_options]

	Prueba mdk4 --fullhelp para todas las opciones de ataque
	Prueba mdk4 --help <attack_mode> para información sobre un solo ataque

OPCIONES COMPLETAS:

	ATTACK MODE b: Inundación de Balizas
	  Envía tramas beacon para generar APs falsos a los clientes.
	  ¡Esto puede a veces bloquear escáneres de red y controladores!
	      -n <ssid>
		 Usa SSID <ssid> en lugar de los generados aleatoriamente
	      -a
		 Usa también caracteres no imprimibles en los SSID generados
		 y crea SSID que superen el límite de 32 bytes
	      -f <filename>
		 Lee SSID de un archivo
	      -v <filename>
		 Lee MACs y SSID de un archivo. ¡Mira el archivo de ejemplo!
	      -t <adhoc>
		 -t 1 = Crear solo red Ad-Hoc
		 -t 0 = Crear solo redes Gestionadas (AP)
		 sin esta opción, se generan ambos tipos
	      -w <encryptions>
		 Selecciona qué tipo de cifrado tendrán las redes falsas
		 Opciones válidas: n = Sin cifrado, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 Puedes seleccionar múltiples tipos, ej. "-w wta" solo creará redes WEP y WPA
	      -b <bitrate>
		 Selecciona si se crean redes de 11 Mbit (b) o 54 Mbit (g)
		 Sin esta opción, se usarán ambos tipos.
	      -m
		 Usa MAC de punto de acceso válida de la base de datos OUI incorporada
	      -h
		 Salta al canal donde se suplanta la red
		 Esto es más efectivo con algunos dispositivos/controladores
		 Pero reduce la tasa de paquetes debido al salto de canal.
	      -c <chan>
		 Crea redes falsas en el canal <chan>. Si quieres que tu tarjeta
		 salte a este canal, debes establecer también la opción -h.
	      -i <HEX>
		 Añade IE(s) definidas por el usuario en hexadecimal al final de los parámetros etiquetados
	      -s <pps>
		 Establece la velocidad en paquetes por segundo (Por defecto: 50)

	ATTACK MODE a: Denegación de Servicio de Autenticación
	  Envía tramas de autenticación a todos los APs encontrados en el rango.
	  Demasiados clientes pueden congelar o reiniciar varios APs.
	      -a <ap_mac>
		 Solo probar el AP especificado
	      -m
		 Usar MAC de cliente válida de la base de datos OUI incorporada
	      -i <ap_mac>
		 Realizar prueba inteligente en el AP
		 Esta prueba conecta clientes al AP y reinyecta datos capturados para mantenerlos vivos.
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)

	ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
	  Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
	  sido correctamente desocultado y si el AP está en tu rango de envío.
	  También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
	      -e <ssid>
		 SSID a sondear
	      -f <filename>
		 Leer SSID de un archivo para forzar bruto SSID ocultos
	      -t <bssid>
		 Establecer dirección MAC del AP objetivo
	      -s <pps>
		 Establecer velocidad (Por defecto: 400)
	      -b <conjuntos de caracteres>
		 Usar modo de fuerza bruta completo (¡recomendado solo para SSID cortos!)
		 Puedes seleccionar múltiples conjuntos de caracteres a la vez:
		 * n (Números: 0-9)
		 * u (Mayúsculas: A-Z)
		 * l (Minúsculas: a-z)
		 * s (Símbolos: ASCII)
	      -p <palabra>
		 Continuar fuerza bruta, comenzando en <palabra>.
	      -r <canal>
		 Pruebas de solicitud de sonda (mod-musket)
Descargar herramienta