Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
mdk4 — Herramienta de prueba IEEE 802.11 Wi-Fi para explotación de debilidades de protocolo, incluyendo inundación de balizas, desautenticación, fuzzing de paquetes y evasión de IDS. Soporta inyección de doble tarjeta y 2.4/5GHz. | Kitploit
Herramientas/GitHubGitHub/aircrack-ng/mdk4
Auditoría Wi-FiAnálisis de VulnerabilidadesExplotaciónEvasión de IDS/IPSFuzzingSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubaircrack-ng/mdk4

mdk4

Herramienta de prueba IEEE 802.11 Wi-Fi para explotación de debilidades de protocolo, incluyendo inundación de balizas, desautenticación, fuzzing de paquetes y evasión de IDS. Soporta inyección de doble tarjeta y 2.4/5GHz.

Ver Repositorio
800135hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MDK4

MDK es una herramienta de prueba de concepto para explotar debilidades comunes del protocolo IEEE 802.11.

Acerca de MDK4

MDK4 es una nueva versión de MDK3.

MDK4 es una herramienta de prueba de Wi-Fi de E7mer, ASPj de k2wrlz, que utiliza la librería osdep del proyecto aircrack-ng para inyectar tramas en varios sistemas operativos. Muchas partes han sido contribuidas por la gran comunidad de aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik y Ruslan Nabioullin. ¡GRACIAS!

MDK4 está licenciado bajo GPLv3 o posterior.

Instalación

root@kitploit:~
	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands. 

Características

  • Soporta dos tarjetas WiFi (una para recibir datos, otra para inyectar datos).
  • Soporta bloquear el ESSID/BSSID/MAC de estación especificado en la opción de comando.
  • Soporta tanto 2.4 como 5GHz (Linux).
  • Soporta evasión de IDS (Ghosting, Fragmentación, no funciona completamente con todos los controladores).
  • Soporta pruebas de fuzzing de paquetes.
  • Soporta pruebas de concepto de implementación de vulnerabilidades del protocolo WiFi.

MODO DE ATAQUE

root@kitploit:~
	ATTACK MODE b: Inundación de Balizas
	  Envía tramas beacon para mostrar APs falsos a los clientes.
	  ¡Esto puede a veces bloquear escáneres de red e incluso controladores!
	ATTACK MODE a: Denegación de Servicio de Autenticación
	  Envía tramas de autenticación a todos los APs encontrados en el rango.
	  Demasiados clientes pueden congelar o reiniciar varios APs.
	ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
	  Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
	  sido correctamente desocultado y si el AP está en tu rango de envío.
	  También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
	ATTACK MODE d: Desautenticación y Desasociación
	  Envía paquetes de desautenticación y desasociación a las estaciones
	  basándose en el tráfico de datos para desconectar todos los clientes de un AP.
	ATTACK MODE m: Explotación de Contramedidas Michael
	  Envía paquetes aleatorios o reinyecta duplicados en otra cola QoS
	  para provocar Contramedidas Michael en APs TKIP.
	  El AP se apagará durante un minuto completo, convirtiendo esto en un DoS efectivo.
	ATTACK MODE e: Inyección de Paquetes EAPOL Start y Logoff
	  Inunda un AP con tramas EAPOL Start para mantenerlo ocupado con sesiones falsas
	  y así deshabilitarlo para manejar cualquier cliente legítimo.
	  O desconecta clientes inyectando mensajes EAPOL Logoff falsos.
	ATTACK MODE s: Ataques para redes malladas IEEE 802.11s
	  Varios ataques sobre gestión de enlaces y enrutamiento en redes malladas.
	  ¡Inunda vecinos y rutas, crea agujeros negros y desvía el tráfico!
	ATTACK MODE w: Confusión de WIDS
	  Confunde/Abusa de los Sistemas de Detección y Prevención de Intrusiones al
	  conectar cruzadamente clientes a múltiples nodos WDS o APs falsos maliciosos.
	ATTACK MODE f: Fuzzer de Paquetes
	  Un simple fuzzer de paquetes con múltiples fuentes de paquetes
	  y un buen conjunto de modificadores. ¡Ten cuidado!
	ATTACK MODE x: Pruebas de Concepto
	  Prueba de concepto de vulnerabilidad en la implementación del protocolo WiFi,
	  para probar si el dispositivo tiene vulnerabilidades wifi.
	  Puede causar que la conexión wifi se desconecte o que el dispositivo objetivo se bloquee.

Uso

root@kitploit:~
	mdk4 <interface> <attack_mode> [attack_options]
	mdk4 <interface in> <interface out> <attack_mode> [attack_options]

	Prueba mdk4 --fullhelp para todas las opciones de ataque
	Prueba mdk4 --help <attack_mode> para información sobre un solo ataque

OPCIONES COMPLETAS:

root@kitploit:~
	ATTACK MODE b: Inundación de Balizas
	  Envía tramas beacon para generar APs falsos a los clientes.
	  ¡Esto puede a veces bloquear escáneres de red y controladores!
	      -n <ssid>
		 Usa SSID <ssid> en lugar de los generados aleatoriamente
	      -a
		 Usa también caracteres no imprimibles en los SSID generados
		 y crea SSID que superen el límite de 32 bytes
	      -f <filename>
		 Lee SSID de un archivo
	      -v <filename>
		 Lee MACs y SSID de un archivo. ¡Mira el archivo de ejemplo!
	      -t <adhoc>
		 -t 1 = Crear solo red Ad-Hoc
		 -t 0 = Crear solo redes Gestionadas (AP)
		 sin esta opción, se generan ambos tipos
	      -w <encryptions>
		 Selecciona qué tipo de cifrado tendrán las redes falsas
		 Opciones válidas: n = Sin cifrado, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 Puedes seleccionar múltiples tipos, ej. "-w wta" solo creará redes WEP y WPA
	      -b <bitrate>
		 Selecciona si se crean redes de 11 Mbit (b) o 54 Mbit (g)
		 Sin esta opción, se usarán ambos tipos.
	      -m
		 Usa MAC de punto de acceso válida de la base de datos OUI incorporada
	      -h
		 Salta al canal donde se suplanta la red
		 Esto es más efectivo con algunos dispositivos/controladores
		 Pero reduce la tasa de paquetes debido al salto de canal.
	      -c <chan>
		 Crea redes falsas en el canal <chan>. Si quieres que tu tarjeta
		 salte a este canal, debes establecer también la opción -h.
	      -i <HEX>
		 Añade IE(s) definidas por el usuario en hexadecimal al final de los parámetros etiquetados
	      -s <pps>
		 Establece la velocidad en paquetes por segundo (Por defecto: 50)

	ATTACK MODE a: Denegación de Servicio de Autenticación
	  Envía tramas de autenticación a todos los APs encontrados en el rango.
	  Demasiados clientes pueden congelar o reiniciar varios APs.
	      -a <ap_mac>
		 Solo probar el AP especificado
	      -m
		 Usar MAC de cliente válida de la base de datos OUI incorporada
	      -i <ap_mac>
		 Realizar prueba inteligente en el AP
		 Esta prueba conecta clientes al AP y reinyecta datos capturados para mantenerlos vivos.
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)

	ATTACK MODE p: Sondaje y Fuerza Bruta de SSID
	  Sonda los APs y comprueba la respuesta, útil para verificar si el SSID ha
	  sido correctamente desocultado y si el AP está en tu rango de envío.
	  También está disponible el forzado bruto de SSID ocultos con o sin lista de palabras.
	      -e <ssid>
		 SSID a sondear
	      -f <filename>
		 Leer SSID de un archivo para forzar bruto SSID ocultos
	      -t <bssid>
		 Establecer dirección MAC del AP objetivo
	      -s <pps>
		 Establecer velocidad (Por defecto: 400)
	      -b <conjuntos de caracteres>
		 Usar modo de fuerza bruta completo (¡recomendado solo para SSID cortos!)
		 Puedes seleccionar múltiples conjuntos de caracteres a la vez:
		 * n (Números: 0-9)
		 * u (Mayúsculas: A-Z)
		 * l (Minúsculas: a-z)
		 * s (Símbolos: ASCII)
	      -p <palabra>
		 Continuar fuerza bruta, comenzando en <palabra>.
	      -r <canal>
		 Pruebas de solicitud de sonda (mod-musket)

	ATTACK MODE d: Desautenticación y Desasociación
	  Envía paquetes de desautenticación y desasociación a las estaciones
	  basándose en el tráfico de datos para desconectar todos los clientes de un AP.
	      -w <nombre_archivo>
		 Leer archivo que contiene MACs a ignorar (modo de lista blanca)
	      -b <nombre_archivo>
		 Leer archivo que contiene MACs para ejecutar la prueba (modo de lista negra)
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)
	      -x
		 Habilitar sigilo total contra IDS igualando todos los Números de Secuencia
		 Los paquetes solo se enviarán con las direcciones de los clientes
	      -c [chan,chan,...,chan[:velocidad]]
		 Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
		 los 14 canales b/g. El canal cambiará cada 3 segundos,
		 si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
	      -E <ESSID del AP>
		 Especificar un ESSID de AP para atacar.
	      -B <BSSID del AP>
		 Especificar un BSSID de AP para atacar.
	      -S <Dirección MAC de estación>
		 Especificar una dirección MAC de estación para atacar.
	      -W <Dirección MAC de estación en lista blanca>
		 Especificar una MAC de estación en lista blanca.

	ATTACK MODE m: Explotación de Contramedidas Michael
	  Envía paquetes aleatorios o reinyecta duplicados en otra cola QoS
	  para provocar Contramedidas Michael en APs TKIP.
	  El AP se apagará durante un minuto completo, convirtiendo esto en un DoS efectivo.
	      -t <bssid>
		 Establecer AP objetivo, que ejecuta cifrado TKIP
	      -j
		 Usar el nuevo exploit QoS que solo necesita reinyectar unos pocos paquetes en lugar
		 de la inyección aleatoria de paquetes, que no es fiable pero funciona sin QoS.
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: 400)
	      -w <segundos>
		 Esperar <segundos> entre cada ráfaga de paquetes aleatorios (Por defecto: 10)
	      -n <cuenta>
		 Enviar <cuenta> paquetes aleatorios por ráfaga (Por defecto: 70)

	ATTACK MODE e: Inyección de Paquetes EAPOL Start y Logoff
	  Inunda un AP con tramas EAPOL Start para mantenerlo ocupado con sesiones falsas
	  y así deshabilitarlo para manejar cualquier cliente legítimo.
	  O desconecta clientes inyectando mensajes EAPOL Logoff falsos.
	      -t <bssid>
		 Establecer AP WPA objetivo
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: 400)
	      -l
		 Usar mensajes Logoff para expulsar clientes

	ATTACK MODE s: Ataques para redes malladas IEEE 802.11s
	  Varios ataques sobre gestión de enlaces y enrutamiento en redes malladas.
	  ¡Inunda vecinos y rutas, crea agujeros negros y desvía el tráfico!
	      -f <tipo>
		 Pruebas básicas de fuzzing. Toma tramas Action y Beacon del aire, las modifica y las reproduce:
		 Los siguientes tipos de modificación están implementados:
		 1: Reproducir trama idéntica hasta que llegue una nueva (inundación por duplicados)
		 2: Cambiar origen y BSSID (posiblemente resultando en inundación de vecinos)
		 3: Acortar el paquete, dejando intacto el encabezado 802.11 (encontrar errores de búfer)
		 4: Modo escopeta, sobrescribiendo aleatoriamente bytes después del encabezado (encontrar errores)
		 5: Ataque automatizado de script-kid que intenta todo lo anterior aleatoriamente :)
	      -b <punto_malla_suplantado>
		 Crear un agujero negro, usando la dirección MAC del punto_malla_suplantado
		 mdk4 responderá a cada solicitud de ruta entrante con una ruta perfecta a través del nodo suplantado.
	      -p <punto_malla_suplantado>
		 Inundación de solicitudes de ruta usando la dirección del punto_malla_suplantado
		 ¡Ajusta el interruptor de velocidad (-s) para obtener el máximo beneficio!
	      -l
		 Simplemente crear bucles en cada ruta encontrada modificando las Respuestas de Ruta
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: 100)
	      -n <meshID>
		 Atacar esta red mallada

	ATTACK MODE w: Confusión de WIDS
	  Confunde/Abusa de los Sistemas de Detección y Prevención de Intrusiones al
	  conectar cruzadamente clientes a múltiples nodos WDS o APs falsos maliciosos.
	  Confunde un WDS con clientes multi-autenticados lo que desordena las tablas de enrutamiento
	      -e <SSID>
		 SSID de la red WDS objetivo
	      -c [chan,chan,...,chan[:velocidad]]
		 Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
		 los 14 canales b/g. El canal cambiará cada 3 segundos,
		 si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
	      -z
		 activar el exploit de WIDS de Zero_Chaos
		 (autentica clientes de un WDS a APs extranjeros para volver loco al WIDS)
	      -s <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: 100)

	ATTACK MODE f: Fuzzer de Paquetes
	  Un simple fuzzer de paquetes con múltiples fuentes de paquetes
	  y un buen conjunto de modificadores. ¡Ten cuidado!
	  mdk4 selecciona aleatoriamente las fuentes dadas y uno o múltiples modificadores.
	      -s <fuentes>
		 Especifica una o más de las siguientes fuentes de paquetes:
		 a - Capturar paquetes del aire
		 b - Crear tramas beacon válidas con SSID y propiedades aleatorias
		 c - Crear tramas CTS para difusión (también puedes usar esto para un DoS CTS)
		 p - Crear solicitudes de sonda de difusión
	      -m <modificadores>
		 Selecciona al menos uno de los modificadores aquí:
		 n - Sin modificador, no modificar paquetes
		 b - Establecer dirección de destino a difusión
		 m - Establecer dirección de origen a difusión
		 s - Escopeta: sobrescribir aleatoriamente un par de bytes
		 t - añadir bytes aleatorios (crea parámetros etiquetados rotos en balizas/sondas)
		 c - Acortar paquetes, preferiblemente en algún lugar de los encabezados o etiquetas
		 d - Insertar valores aleatorios en los campos Duración y Banderas
	      -c [chan,chan,...,chan[:velocidad]]
		 Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
		 los 14 canales b/g. El canal cambiará cada 3 segundos,
		 si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
	      -p <pps>
		 Establecer velocidad en paquetes por segundo (Por defecto: 250)
	
	ATTACK MODE x: Pruebas de Concepto
	  Prueba de concepto de vulnerabilidad en la implementación del protocolo WiFi,
	  para probar si el dispositivo tiene vulnerabilidades wifi.
	  Puede causar que la conexión wifi se desconecte o que el dispositivo objetivo se bloquee.
	  	  -s <pps>
		   Establecer velocidad en paquetes por segundo (Por defecto: ilimitado)
		  -c [chan,chan,...,chan[:velocidad]]
		  	Habilitar salto de canal. Cuando se da -c h, mdk4 saltará por todos
			14 canales b/g. El canal cambiará cada 3 segundos,
			si no se especifica velocidad. ¡El valor de velocidad está en milisegundos!
		  -v <vendedor>
		    nombre de archivo en el directorio pocs, por defecto probar todos.
		  -A <MAC del AP>
		    establecer una MAC de AP
		  -S <MAC de estación>
		    establecer una MAC de estación.
Descargar herramienta