
IEEE 802.11 वाई-फाई परीक्षण उपकरण प्रोटोकॉल कमजोरियों के शोषण के लिए, जिसमें beacon flooding, deauthentication, packet fuzzing, और IDS evasion शामिल है। dual-card injection और 2.4/5GHz का समर्थन करता है।
MDK IEEE 802.11 प्रोटोकॉल की सामान्य कमजोरियों का शोषण करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट टूल है।
MDK4, MDK3 का एक नया संस्करण है।
MDK4, E7mer, ASPj of k2wrlz द्वारा एक वाई-फाई परीक्षण टूल है, यह कई ऑपरेटिंग सिस्टम पर फ्रेम इंजेक्ट करने के लिए aircrack-ng प्रोजेक्ट की osdep लाइब्रेरी का उपयोग करता है। इसके कई भाग महान aircrack-ng समुदाय द्वारा योगदान किए गए हैं: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik और Ruslan Nabioullin। धन्यवाद!
MDK4 GPLv3 या बाद के संस्करण के तहत लाइसेंस प्राप्त है।
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# आर्क लिनक्स (और व्युत्पन्न) का उपयोग करते समय, कमांड में किसी भी `make` के बाद `CC=clang` जोड़ें।
अटैक मोड b: बीकन फ्लडिंग
क्लाइंट्स पर नकली AP दिखाने के लिए बीकन फ्रेम भेजता है।
यह कभी-कभी नेटवर्क स्कैनर और ड्राइवरों को भी क्रैश कर सकता है!
अटैक मोड a: प्रमाणीकरण सेवा-अस्वीकार
रेंज में मिलने वाले सभी AP को प्रमाणीकरण फ्रेम भेजता है।
बहुत अधिक क्लाइंट कई AP को फ्रीज या रीसेट कर सकते हैं।
अटैक मोड p: SSID प्रोबिंग और ब्रूटफोर्सिंग
AP को प्रोब करता है और उत्तर की जाँच करता है, यह जाँचने में उपयोगी है कि SSID सही ढंग से डिक्लोक हुआ है या नहीं और AP आपकी भेजने की रेंज में है या नहीं।
वर्डलिस्ट के साथ या बिना छिपे SSID का ब्रूटफोर्सिंग भी उपलब्ध है।
अटैक मोड d: विप्रमाणीकरण और वियोजन
डेटा ट्रैफ़िक के आधार पर स्टेशनों को विप्रमाणीकरण और वियोजन पैकेट भेजता है ताकि सभी क्लाइंट को AP से डिस्कनेक्ट किया जा सके।
अटैक मोड m: माइकल काउंटरमेशर्स का शोषण
TKIP AP पर माइकल काउंटरमेशर्स भड़काने के लिए दूसरी QoS कतार पर यादृच्छिक पैकेट या डुप्लिकेट्स भेजता है।
AP फिर पूरे एक मिनट के लिए बंद हो जाएगा, जिससे यह एक प्रभावी DoS बन जाता है।
अटैक मोड e: EAPOL स्टार्ट और लॉगऑफ पैकेट इंजेक्शन
AP को EAPOL स्टार्ट फ्रेम से भर देता है ताकि वह नकली सत्रों में व्यस्त रहे और इस प्रकार वैध क्लाइंट को संभालने में अक्षम हो जाए।
या नकली EAPOL लॉगऑफ संदेश इंजेक्ट करके क्लाइंट को लॉग ऑफ करता है।
अटैक मोड s: IEEE 802.11s मेश नेटवर्क के लिए हमले
मेश नेटवर्क में लिंक प्रबंधन और रूटिंग पर विभिन्न हमले।
पड़ोसियों और रूट्स को फ्लड करें, ब्लैक होल बनाएं और ट्रैफ़िक को डायवर्ट करें!
अटैक मोड w: WIDS भ्रम
क्लाइंट को कई WDS नोड्स या नकली रोग AP से क्रॉस-कनेक्ट करके इंट्रूज़न डिटेक्शन और प्रिवेंशन सिस्टम को भ्रमित/दुरुपयोग करें।
अटैक मोड f: पैकेट फ़ज़र
एक सरल पैकेट फ़ज़र जिसमें कई पैकेट स्रोत और संशोधकों का एक अच्छा सेट है। सावधान रहें!
अटैक मोड x: PoC परीक्षण
वाई-फाई प्रोटोकॉल कार्यान्वयन कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट,
यह जाँचने के लिए कि डिवाइस में वाई-फाई कमजोरियाँ हैं या नहीं।
यह वाई-फाई कनेक्शन के डिस्कनेक्ट होने या लक्ष्य डिवाइस के क्रैश होने का कारण बन सकता है।
mdk4 <interface> <attack_mode> [attack_options]
mdk4 <interface in> <interface out> <attack_mode> [attack_options]
सभी अटैक विकल्पों के लिए mdk4 --fullhelp आज़माएं
केवल एक अटैक के बारे में जानकारी के लिए mdk4 --help <attack_mode> आज़माएं
पूर्ण विकल्प:
अटैक मोड b: बीकन फ्लडिंग
क्लाइंट्स पर नकली AP बनाने के लिए बीकन फ्रेम भेजता है।
यह कभी-कभी नेटवर्क स्कैनर और ड्राइवरों को क्रैश कर सकता है!
-n <ssid>
यादृच्छिक रूप से उत्पन्न करने के बजाय SSID <ssid> का उपयोग करें
-a
उत्पन्न SSID में अमुद्रणीय कैरेक्टर का भी उपयोग करें
और 32-बाइट सीमा तोड़ने वाले SSID बनाएं
-f <filename>
फ़ाइल से SSID पढ़ें
-v <filename>
फ़ाइल से MAC और SSID पढ़ें। उदाहरण फ़ाइल देखें!
-t <adhoc>
-t 1 = केवल Ad-Hoc नेटवर्क बनाएं
-t 0 = केवल प्रबंधित (AP) नेटवर्क बनाएं
इस विकल्प के बिना, दोनों प्रकार उत्पन्न होते हैं
-w <encryptions>
चुनें कि नकली नेटवर्क में किस प्रकार का एन्क्रिप्शन होगा
मान्य विकल्प: n = कोई एन्क्रिप्शन नहीं, w = WEP, t = TKIP (WPA), a = AES (WPA2)
आप कई प्रकार चुन सकते हैं, जैसे "-w wta" केवल WEP और WPA नेटवर्क बनाएगा
-b <bitrate>
चुनें कि 11 Mbit (b) या 54 MBit (g) नेटवर्क बनाए जाएं
इस विकल्प के बिना, दोनों प्रकार उपयोग होंगे।
-m
अंतर्निहित OUI डेटाबेस से मान्य एक्सेसपॉइंट MAC का उपयोग करें
-h
उस चैनल पर जाएं जहां नेटवर्क स्पूफ किया गया है
यह कुछ उपकरणों/ड्राइवरों के साथ अधिक प्रभावी है
लेकिन चैनल हॉपिंग के कारण पैकेट दर कम हो जाती है।
-c <chan>
चैनल <chan> पर नकली नेटवर्क बनाएं। यदि आप चाहते हैं कि आपका कार्ड
इस चैनल पर होप करे, तो आपको -h विकल्प भी सेट करना होगा।
-i <HEX>
टैग किए गए पैरामीटर के अंत में हेक्साडेसिमल में उपयोगकर्ता-परिभाषित IE(s) जोड़ें
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 50)
अटैक मोड a: प्रमाणीकरण सेवा-अस्वीकार
रेंज में मिलने वाले सभी AP को प्रमाणीकरण फ्रेम भेजता है।
बहुत अधिक क्लाइंट कई AP को फ्रीज या रीसेट कर सकते हैं।
-a <ap_mac>
केवल निर्दिष्ट AP का परीक्षण करें
-m
अंतर्निहित OUI डेटाबेस से मान्य क्लाइंट MAC का उपयोग करें
-i <ap_mac>
AP पर बुद्धिमान परीक्षण करें
यह परीक्षण क्लाइंट को AP से जोड़ता है और उन्हें सक्रिय रखने के लिए सूंघे गए डेटा को पुनः इंजेक्ट करता है।
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: असीमित)
अटैक मोड p: SSID प्रोबिंग और ब्रूटफोर्सिंग
AP को प्रोब करता है और उत्तर की जाँच करता है, यह जाँचने में उपयोगी है कि SSID सही ढंग से डिक्लोक हुआ है या नहीं और AP आपकी भेजने की रेंज में है या नहीं।
वर्डलिस्ट के साथ या बिना छिपे SSID का ब्रूटफोर्सिंग भी उपलब्ध है।
-e <ssid>
प्रोब करने के लिए SSID
-f <filename>
छिपे SSID के ब्रूटफोर्सिंग के लिए फ़ाइल से SSID पढ़ें
-t <bssid>
लक्ष्य AP का MAC पता सेट करें
-s <pps>
गति सेट करें (डिफ़ॉल्ट: 400)
-b <character sets>
पूर्ण ब्रूटफोर्स मोड का उपयोग करें (केवल छोटे SSID के लिए अनुशंसित!)
आप एक साथ कई वर्ण सेट चुन सकते हैं:
* n (अंक: 0-9)
* u (अपरकेस: A-Z)
* l (लोअरकेस: a-z)
* s (प्रतीक: ASCII)
-p <word>
<word> से शुरू करते हुए ब्रूटफोर्सिंग जारी रखें।
-r <channel>
प्रोब रिक्वेस्ट टेस्ट (mod-musket)
अटैक मोड d: विप्रमाणीकरण और वियोजन
डेटा ट्रैफ़िक के आधार पर स्टेशनों को विप्रमाणीकरण और वियोजन पैकेट भेजता है ताकि सभी क्लाइंट को AP से डिस्कनेक्ट किया जा सके।
-w <filename>
उन MAC वाली फ़ाइल पढ़ें जिन्हें अनदेखा करना है (श्वेतसूची मोड)
-b <filename>
उन MAC वाली फ़ाइल पढ़ें जिन पर परीक्षण चलाना है (कालीसूची मोड)
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: असीमित)
-x
सभी अनुक्रम संख्याओं का मिलान करके पूर्ण IDS स्टील्थ सक्षम करें
पैकेट केवल क्लाइंट के पतों के साथ भेजे जाएंगे
-c [chan,chan,...,chan[:speed]]
चैनल हॉपिंग सक्षम करें। जब -c h दिया जाता है, तो mdk4 सभी
14 b/g चैनलों पर होप करेगा। चैनल हर 3 सेकंड में बदल जाएगा,
यदि गति निर्दिष्ट नहीं है। गति मान मिलीसेकंड में है!
-E <AP ESSID>
हमला करने के लिए AP ESSID निर्दिष्ट करें।
-B <AP BSSID>
हमला करने के लिए AP BSSID निर्दिष्ट करें।
-S <Station MAC address>
हमला करने के लिए स्टेशन MAC पता निर्दिष्ट करें।
-W <Whitelist Station MAC address>
श्वेतसूची स्टेशन MAC निर्दिष्ट करें।
अटैक मोड m: माइकल काउंटरमेशर्स का शोषण
TKIP AP पर माइकल काउंटरमेशर्स भड़काने के लिए दूसरी QoS कतार पर यादृच्छिक पैकेट या डुप्लिकेट्स भेजता है।
AP फिर पूरे एक मिनट के लिए बंद हो जाएगा, जिससे यह एक प्रभावी DoS बन जाता है।
-t <bssid>
लक्ष्य AP सेट करें, जो TKIP एन्क्रिप्शन चलाता है
-j
नए QoS शोषण का उपयोग करें जिसमें यादृच्छिक पैकेट इंजेक्शन के बजाय केवल कुछ पैकेट पुनः इंजेक्ट करने की आवश्यकता होती है,
जो अविश्वसनीय है लेकिन QoS के बिना काम करता है।
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 400)
-w <seconds>
प्रत्येक यादृच्छिक पैकेट विस्फोट के बीच <सेकंड> प्रतीक्षा करें (डिफ़ॉल्ट: 10)
-n <count>
प्रति विस्फोट <count> यादृच्छिक पैकेट भेजें (डिफ़ॉल्ट: 70)
अटैक मोड e: EAPOL स्टार्ट और लॉगऑफ पैकेट इंजेक्शन
AP को EAPOL स्टार्ट फ्रेम से भर देता है ताकि वह नकली सत्रों में व्यस्त रहे और इस प्रकार वैध क्लाइंट को संभालने में अक्षम हो जाए।
या नकली EAPOL लॉगऑफ संदेश इंजेक्ट करके क्लाइंट को लॉग ऑफ करता है।
-t <bssid>
लक्ष्य WPA AP सेट करें
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 400)
-l
क्लाइंट को किक करने के लिए लॉगऑफ संदेशों का उपयोग करें
अटैक मोड s: IEEE 802.11s मेश नेटवर्क के लिए हमले
मेश नेटवर्क में लिंक प्रबंधन और रूटिंग पर विभिन्न हमले।
पड़ोसियों और रूट्स को फ्लड करें, ब्लैक होल बनाएं और ट्रैफ़िक को डायवर्ट करें!
-f <type>
बुनियादी फ़ज़िंग परीक्षण। हवा से एक्शन और बीकन फ्रेम उठाता है, संशोधित करता है और उन्हें पुनः चलाता है:
निम्नलिखित संशोधन प्रकार लागू किए गए हैं:
1: नया फ्रेम आने तक समान फ्रेम पुनः चलाएं (डुप्लिकेट फ्लडिंग)
2: स्रोत और BSSID बदलें (संभावित रूप से पड़ोसी फ्लडिंग में परिणाम)
3: पैकेट को छोटा करें, 802.11 हेडर को बरकरार रखें (बफर त्रुटियाँ खोजें)
4: शॉटगन मोड, हेडर के बाद बाइट्स को बेतरतीब ढंग से ओवरराइट करें (बग खोजें)
5: स्क्रिप्ट-किड का स्वचालित हमला उपरोक्त सभी को यादृच्छिक रूप से आज़माना :)
-b <impersonated_meshpoint>
impersonated_meshpoint के MAC पते का उपयोग करके ब्लैकहोल बनाएं
mdk4 प्रत्येक आने वाले रूट अनुरोध का उत्तर impersonated नोड पर एक आदर्श रूट के साथ देगा।
-p <impersonated_meshpoint>
impersonated_meshpoint के पते का उपयोग करके पथ अनुरोध फ्लडिंग
अधिकतम लाभ के लिए गति स्विच (-s) समायोजित करें!
-l
पथ उत्तरों को संशोधित करके प्रत्येक पाए गए रूट पर लूप बनाएं
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 100)
-n <meshID>
इस मेश नेटवर्क को लक्ष्य करें
अटैक मोड w: WIDS भ्रम
क्लाइंट को कई WDS नोड्स या नकली रोग AP से क्रॉस-कनेक्ट करके इंट्रूज़न डिटेक्शन और प्रिवेंशन सिस्टम को भ्रमित/दुरुपयोग करें।
बहु-प्रमाणित क्लाइंट के साथ WDS को भ्रमित करता है जो रूटिंग टेबल को गड़बड़ करता है
-e <SSID>
लक्ष्य WDS नेटवर्क का SSID
-c [chan,chan,...,chan[:speed]]
चैनल हॉपिंग सक्षम करें। जब -c h दिया जाता है, तो mdk4 सभी
14 b/g चैनलों पर होप करेगा। चैनल हर 3 सेकंड में बदल जाएगा,
यदि गति निर्दिष्ट नहीं है। गति मान मिलीसेकंड में है!
-z
Zero_Chaos के WIDS शोषण को सक्रिय करें
(WIDS को पागल बनाने के लिए WDS से विदेशी AP में क्लाइंट को प्रमाणित करता है)
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 100)
अटैक मोड f: पैकेट फ़ज़र
एक सरल पैकेट फ़ज़र जिसमें कई पैकेट स्रोत और संशोधकों का एक अच्छा सेट है। सावधान रहें!
mdk4 दिए गए स्रोतों और एक या अधिक संशोधकों को यादृच्छिक रूप से चुनता है।
-s <sources>
निम्नलिखित पैकेट स्रोतों में से एक या अधिक निर्दिष्ट करें:
a - हवा से पैकेट सूंघें
b - यादृच्छिक SSID और गुणों के साथ मान्य बीकन फ्रेम बनाएं
c - प्रसारण के लिए CTS फ्रेम बनाएं (आप इसका उपयोग CTS DoS के लिए भी कर सकते हैं)
p - प्रसारण प्रोब अनुरोध बनाएं
-m <modifiers>
यहाँ कम से कम एक संशोधक चुनें:
n - कोई संशोधक नहीं, पैकेट को संशोधित न करें
b - गंतव्य पता प्रसारण पर सेट करें
m - स्रोत पता प्रसारण पर सेट करें
s - शॉटगन: कुछ बाइट्स को बेतरतीब ढंग से ओवरराइट करें
t - यादृच्छिक बाइट्स जोड़ें (बीकन/प्रोब में टूटे हुए टैग किए गए पैरामीटर बनाते हैं)
c - पैकेट को छोटा करें, अधिमानतः हेडर या टैग में कहीं
d - अवधि और फ्लैग फ़ील्ड में यादृच्छिक मान डालें
-c [chan,chan,...,chan[:speed]]
चैनल हॉपिंग सक्षम करें। जब -c h दिया जाता है, तो mdk4 सभी
14 b/g चैनलों पर होप करेगा। चैनल हर 3 सेकंड में बदल जाएगा,
यदि गति निर्दिष्ट नहीं है। गति मान मिलीसेकंड में है!
-p <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: 250)
अटैक मोड x: PoC परीक्षण
वाई-फाई प्रोटोकॉल कार्यान्वयन कमजोरी का प्रूफ-ऑफ-कॉन्सेप्ट,
यह जाँचने के लिए कि डिवाइस में वाई-फाई कमजोरियाँ हैं या नहीं।
यह वाई-फाई कनेक्शन के डिस्कनेक्ट होने या लक्ष्य डिवाइस के क्रैश होने का कारण बन सकता है।
-s <pps>
प्रति सेकंड पैकेट में गति सेट करें (डिफ़ॉल्ट: असीमित)
-c [chan,chan,...,chan[:speed]]
चैनल हॉपिंग सक्षम करें। जब -c h दिया जाता है, तो mdk4 सभी
14 b/g चैनलों पर होप करेगा। चैनल हर 3 सेकंड में बदल जाएगा,
यदि गति निर्दिष्ट नहीं है। गति मान मिलीसेकंड में है!
-v <vendor>
pocs निर्देशिका में फ़ाइल नाम, डिफ़ॉल्ट सभी का परीक्षण।
-A <AP MAC>
AP MAC सेट करें
-S <Station MAC>
स्टेशन MAC सेट करें