
Herramienta de prueba IEEE 802.11 Wi-Fi para explotación de debilidades de protocolo, incluyendo inundación de balizas, desautenticación, fuzzing de paquetes y evasión de IDS. Soporta inyección de doble tarjeta y 2.4/5GHz.
MDK es una herramienta de prueba de concepto para explotar debilidades comunes del protocolo IEEE 802.11.
MDK4 es una nueva versión de MDK3.
MDK4 es una herramienta de prueba de Wi-Fi de E7mer, ASPj de k2wrlz, que utiliza la librería osdep del proyecto aircrack-ng para inyectar tramas en varios sistemas operativos. Muchas partes han sido contribuidas por la gran comunidad de aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik y Ruslan Nabioullin. ¡GRACIAS!
MDK4 está licenciado bajo GPLv3 o posterior.
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands.
ATTACK MODE b: Inundación de Balizas
Envía tramas beacon para mostrar APs falsos a los clientes.
¡Esto puede a veces bloquear escáneres de red e incluso controladores!
ATTACK MODE a: Denegación de Servicio de Autenticación
Envía tramas de autenticación a todos los APs encontrados en el rango.
Demasiados clientes pueden congelar o reiniciar varios APs.
ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
sido correctamente desocultado y si el AP está en tu rango de envío.
También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
ATTACK MODE d: Desautenticación y Desasociación
Envía paquetes de desautenticación y desasociación a las estaciones
basándose en el tráfico de datos para desconectar todos los clientes de un AP.
ATTACK MODE m: Explotación de Contramedidas Michael
Envía paquetes aleatorios o reinyecta duplicados en otra cola QoS
para provocar Contramedidas Michael en APs TKIP.
El AP se apagará durante un minuto completo, convirtiendo esto en un DoS efectivo.
ATTACK MODE e: Inyección de Paquetes EAPOL Start y Logoff
Inunda un AP con tramas EAPOL Start para mantenerlo ocupado con sesiones falsas
y así deshabilitarlo para manejar cualquier cliente legítimo.
O desconecta clientes inyectando mensajes EAPOL Logoff falsos.
ATTACK MODE s: Ataques para redes malladas IEEE 802.11s
Varios ataques sobre gestión de enlaces y enrutamiento en redes malladas.
¡Inunda vecinos y rutas, crea agujeros negros y desvía el tráfico!
ATTACK MODE w: Confusión de WIDS
Confunde/Abusa de los Sistemas de Detección y Prevención de Intrusiones al
conectar cruzadamente clientes a múltiples nodos WDS o APs falsos maliciosos.
ATTACK MODE f: Fuzzer de Paquetes
Un simple fuzzer de paquetes con múltiples fuentes de paquetes
y un buen conjunto de modificadores. ¡Ten cuidado!
ATTACK MODE x: Pruebas de Concepto
Prueba de concepto de vulnerabilidad en la implementación del protocolo WiFi,
para probar si el dispositivo tiene vulnerabilidades wifi.
Puede causar que la conexión wifi se desconecte o que el dispositivo objetivo se bloquee.
mdk4 <interface> <attack_mode> [attack_options]
mdk4 <interface in> <interface out> <attack_mode> [attack_options]
Prueba mdk4 --fullhelp para todas las opciones de ataque
Prueba mdk4 --help <attack_mode> para información sobre un solo ataque
OPCIONES COMPLETAS:
ATTACK MODE b: Inundación de Balizas
Envía tramas beacon para generar APs falsos a los clientes.
¡Esto puede a veces bloquear escáneres de red y controladores!
-n <ssid>
Usa SSID <ssid> en lugar de los generados aleatoriamente
-a
Usa también caracteres no imprimibles en los SSID generados
y crea SSID que superen el límite de 32 bytes
-f <filename>
Lee SSID de un archivo
-v <filename>
Lee MACs y SSID de un archivo. ¡Mira el archivo de ejemplo!
-t <adhoc>
-t 1 = Crear solo red Ad-Hoc
-t 0 = Crear solo redes Gestionadas (AP)
sin esta opción, se generan ambos tipos
-w <encryptions>
Selecciona qué tipo de cifrado tendrán las redes falsas
Opciones válidas: n = Sin cifrado, w = WEP, t = TKIP (WPA), a = AES (WPA2)
Puedes seleccionar múltiples tipos, ej. "-w wta" solo creará redes WEP y WPA
-b <bitrate>
Selecciona si se crean redes de 11 Mbit (b) o 54 Mbit (g)
Sin esta opción, se usarán ambos tipos.
-m
Usa MAC de punto de acceso válida de la base de datos OUI incorporada
-h
Salta al canal donde se suplanta la red
Esto es más efectivo con algunos dispositivos/controladores
Pero reduce la tasa de paquetes debido al salto de canal.
-c <chan>
Crea redes falsas en el canal <chan>. Si quieres que tu tarjeta
salte a este canal, debes establecer también la opción -h.
-i <HEX>
Añade IE(s) definidas por el usuario en hexadecimal al final de los parámetros etiquetados
-s <pps>
Establece la velocidad en paquetes por segundo (Por defecto: 50)
ATTACK MODE a: Denegación de Servicio de Autenticación
Envía tramas de autenticación a todos los APs encontrados en el rango.
Demasiados clientes pueden congelar o reiniciar varios APs.
-a <ap_mac>
Solo probar el AP especificado
-m
Usar MAC de cliente válida de la base de datos OUI incorporada
-i <ap_mac>
Realizar prueba inteligente en el AP
Esta prueba conecta clientes al AP y reinyecta datos capturados para mantenerlos vivos.
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)
ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
sido correctamente desocultado y si el AP está en tu rango de envío.
También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
-e <ssid>
SSID a sondear
-f <filename>
Leer SSID de un archivo para forzar bruto SSID ocultos
-t <bssid>
Establecer dirección MAC del AP objetivo
-s <pps>
Establecer velocidad (Por defecto: 400)
-b <conjuntos de caracteres>
Usar modo de fuerza bruta completo (¡recomendado solo para SSID cortos!)
Puedes seleccionar múltiples conjuntos de caracteres a la vez:
* n (Números: 0-9)
* u (Mayúsculas: A-Z)
* l (Minúsculas: a-z)
* s (Símbolos: ASCII)
-p <palabra>
Continuar fuerza bruta, comenzando en <palabra>.
-r <canal>
Pruebas de solicitud de sonda (mod-musket)
ATTACK MODE d: Desautenticación y Desasociación
Envía paquetes de desautenticación y desasociación a las estaciones
basándose en el tráfico de datos para desconectar todos los clientes de un AP.
-w <nombre_archivo>
Leer archivo que contiene MACs a ignorar (modo de lista blanca)
-b <nombre_archivo>
Leer archivo que contiene MACs para ejecutar la prueba (modo de lista negra)
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)
-x
Habilitar sigilo total contra IDS igualando todos los Números de Secuencia
Los paquetes solo se enviarán con las direcciones de los clientes
-c [chan,chan,...,chan[:velocidad]]
Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
los 14 canales b/g. El canal cambiará cada 3 segundos,
si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
-E <ESSID del AP>
Especificar un ESSID de AP para atacar.
-B <BSSID del AP>
Especificar un BSSID de AP para atacar.
-S <Dirección MAC de estación>
Especificar una dirección MAC de estación para atacar.
-W <Dirección MAC de estación en lista blanca>
Especificar una MAC de estación en lista blanca.
ATTACK MODE m: Explotación de Contramedidas Michael
Envía paquetes aleatorios o reinyecta duplicados en otra cola QoS
para provocar Contramedidas Michael en APs TKIP.
El AP se apagará durante un minuto completo, convirtiendo esto en un DoS efectivo.
-t <bssid>
Establecer AP objetivo, que ejecuta cifrado TKIP
-j
Usar el nuevo exploit QoS que solo necesita reinyectar unos pocos paquetes en lugar
de la inyección aleatoria de paquetes, que no es fiable pero funciona sin QoS.
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: 400)
-w <segundos>
Esperar <segundos> entre cada ráfaga de paquetes aleatorios (Por defecto: 10)
-n <cuenta>
Enviar <cuenta> paquetes aleatorios por ráfaga (Por defecto: 70)
ATTACK MODE e: Inyección de Paquetes EAPOL Start y Logoff
Inunda un AP con tramas EAPOL Start para mantenerlo ocupado con sesiones falsas
y así deshabilitarlo para manejar cualquier cliente legítimo.
O desconecta clientes inyectando mensajes EAPOL Logoff falsos.
-t <bssid>
Establecer AP WPA objetivo
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: 400)
-l
Usar mensajes Logoff para expulsar clientes
ATTACK MODE s: Ataques para redes malladas IEEE 802.11s
Varios ataques sobre gestión de enlaces y enrutamiento en redes malladas.
¡Inunda vecinos y rutas, crea agujeros negros y desvía el tráfico!
-f <tipo>
Pruebas básicas de fuzzing. Toma tramas Action y Beacon del aire, las modifica y las reproduce:
Los siguientes tipos de modificación están implementados:
1: Reproducir trama idéntica hasta que llegue una nueva (inundación por duplicados)
2: Cambiar origen y BSSID (posiblemente resultando en inundación de vecinos)
3: Acortar el paquete, dejando intacto el encabezado 802.11 (encontrar errores de búfer)
4: Modo escopeta, sobrescribiendo aleatoriamente bytes después del encabezado (encontrar errores)
5: Ataque automatizado de script-kid que intenta todo lo anterior aleatoriamente :)
-b <punto_malla_suplantado>
Crear un agujero negro, usando la dirección MAC del punto_malla_suplantado
mdk4 responderá a cada solicitud de ruta entrante con una ruta perfecta a través del nodo suplantado.
-p <punto_malla_suplantado>
Inundación de solicitudes de ruta usando la dirección del punto_malla_suplantado
¡Ajusta el interruptor de velocidad (-s) para obtener el máximo beneficio!
-l
Simplemente crear bucles en cada ruta encontrada modificando las Respuestas de Ruta
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: 100)
-n <meshID>
Atacar esta red mallada
ATTACK MODE w: Confusión de WIDS
Confunde/Abusa de los Sistemas de Detección y Prevención de Intrusiones al
conectar cruzadamente clientes a múltiples nodos WDS o APs falsos maliciosos.
Confunde un WDS con clientes multi-autenticados lo que desordena las tablas de enrutamiento
-e <SSID>
SSID de la red WDS objetivo
-c [chan,chan,...,chan[:velocidad]]
Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
los 14 canales b/g. El canal cambiará cada 3 segundos,
si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
-z
activar el exploit de WIDS de Zero_Chaos
(autentica clientes de un WDS a APs extranjeros para volver loco al WIDS)
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: 100)
ATTACK MODE f: Fuzzer de Paquetes
Un simple fuzzer de paquetes con múltiples fuentes de paquetes
y un buen conjunto de modificadores. ¡Ten cuidado!
mdk4 selecciona aleatoriamente las fuentes dadas y uno o múltiples modificadores.
-s <fuentes>
Especifica una o más de las siguientes fuentes de paquetes:
a - Capturar paquetes del aire
b - Crear tramas beacon válidas con SSID y propiedades aleatorias
c - Crear tramas CTS para difusión (también puedes usar esto para un DoS CTS)
p - Crear solicitudes de sonda de difusión
-m <modificadores>
Selecciona al menos uno de los modificadores aquí:
n - Sin modificador, no modificar paquetes
b - Establecer dirección de destino a difusión
m - Establecer dirección de origen a difusión
s - Escopeta: sobrescribir aleatoriamente un par de bytes
t - añadir bytes aleatorios (crea parámetros etiquetados rotos en balizas/sondas)
c - Acortar paquetes, preferiblemente en algún lugar de los encabezados o etiquetas
d - Insertar valores aleatorios en los campos Duración y Banderas
-c [chan,chan,...,chan[:velocidad]]
Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
los 14 canales b/g. El canal cambiará cada 3 segundos,
si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
-p <pps>
Establecer velocidad en paquetes por segundo (Por defecto: 250)
ATTACK MODE x: Pruebas de Concepto
Prueba de concepto de vulnerabilidad en la implementación del protocolo WiFi,
para probar si el dispositivo tiene vulnerabilidades wifi.
Puede causar que la conexión wifi se desconecte o que el dispositivo objetivo se bloquee.
-s <pps>
Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)
-c [chan,chan,...,chan[:velocidad]]
Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
14 canales b/g. El canal cambiará cada 3 segundos,
si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
-v <vendedor>
nombre de archivo en el directorio pocs, por defecto probar todos.
-A <MAC del AP>
establecer una MAC de AP
-S <MAC de estación>
establecer una MAC de estación.