Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mdk4 — IEEE 802.11 Wi-Fi プロトコル脆弱性悪用テストツール。ビーコンフラッディング、認証解除、パケットファジング、IDS回避を含む。デュアルカードインジェクションおよび2.4/5GHzに対応。 | Kitploit
ツール/GitHubGitHub/aircrack-ng/mdk4
Wi-Fi監査脆弱性分析エクスプロイトIDS/IPS回避ファジングワイヤレスセキュリティペネトレーションテストレッドチーミング
GitHubaircrack-ng/mdk4

mdk4

IEEE 802.11 Wi-Fi プロトコル脆弱性悪用テストツール。ビーコンフラッディング、認証解除、パケットファジング、IDS回避を含む。デュアルカードインジェクションおよび2.4/5GHzに対応。

リポジトリを見る
8001352ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MDK4

MDKは、一般的なIEEE 802.11プロトコルの弱点を悪用するための概念実証ツールです。

MDK4について

MDK4はMDK3の新バージョンです。

MDK4はE7mer、ASPj of k2wrlzによるWi-Fiテストツールで、aircrack-ngプロジェクトのosdepライブラリを使用して、複数のオペレーティングシステムでフレームを注入します。 その多くの部分は、素晴らしいaircrack-ngコミュニティ(Antragon、moongray、Ace、Zero_Chaos、Hirte、thefkboss、ducttape、telek0miker、Le_Vert、sorbo、Andy Green、bahathir、Dawid Gajownik、Ruslan Nabioullin)によって提供されました。ありがとうございます!

MDK4はGPLv3以降のライセンスで配布されています。

インストール

root@kitploit:~
	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Arch Linux(および派生版)を使用する場合は、コマンド内の `make` の後に `CC=clang` を追加してください。

機能

  • 2つのWi-Fiカードをサポート(1つはデータ受信用、もう1つはデータ注入用)。
  • コマンドオプションで指定されたESSID/BSSID/Station MACをブロックする機能をサポート。
  • 2.4GHzから5GHzまでをサポート(Linux)。
  • IDS回避(ゴースティング、フラグメンテーション)をサポート(すべてのドライバで完全に動作するわけではありません)。
  • パケットファジングテストをサポート。
  • WiFiプロトコル実装の脆弱性テストの概念実証をサポート。

攻撃モード

root@kitploit:~
	ATTACK MODE b: ビーコンフラッディング
	  ビーコンフレームを送信して、クライアントに偽のAPを表示します。
	  これにより、ネットワークスキャナーやドライバーがクラッシュすることがあります!
	ATTACK MODE a: 認証サービス拒否攻撃
	  範囲内のすべてのAPに認証フレームを送信します。
	  クライアントが多すぎると、一部のAPがフリーズしたりリセットされたりします。
	ATTACK MODE p: SSIDプロービングとブルートフォース
	  APにプローブを送信し、応答を確認します。SSIDが正しくデクロークされたか、APが送信範囲内にあるかを確認するのに便利です。
	  ワードリストあり/なしで隠しSSIDのブルートフォースも可能です。
	ATTACK MODE d: 非認証と切断
	  データトラフィックに基づいて非認証および切断パケットをステーションに送信し、APからすべてのクライアントを切断します。
	ATTACK MODE m: Michaelカウンターメジャーズの悪用
	  ランダムパケットを送信するか、他のQoSキューで重複を再注入して、TKIP APでMichaelカウンターメジャーズを誘発します。
	  これによりAPは1分間シャットダウンするため、効果的なDoS攻撃となります。
	ATTACK MODE e: EAPOL StartおよびLogoffパケットインジェクション
	  APにEAPOL Startフレームをフラッディングして、偽のセッションでビジー状態にし、正当なクライアントを処理できなくします。
	  または、偽のEAPOL Logoffメッセージを注入してクライアントをログオフさせます。
	ATTACK MODE s: IEEE 802.11sメッシュネットワークへの攻撃
	  メッシュネットワークのリンク管理およびルーティングに対するさまざまな攻撃。
	  ネイバーとルートをフラッディングし、ブラックホールを作成し、トラフィックを迂回させます!
	ATTACK MODE w: WIDS混乱
	  クライアントを複数のWDSノードまたは偽の不正APにクロス接続することで、侵入検知・防止システムを混乱/悪用します。
	ATTACK MODE f: パケットファザー
	  複数のパケットソースと便利な修飾子を備えたシンプルなパケットファザー。
	  注意して使用してください!
	ATTACK MODE x: PoCテスト
	  WiFiプロトコル実装の脆弱性の概念実証。
	  デバイスにWiFi脆弱性があるかどうかをテストします。
	  これにより、WiFi接続が切断されたり、ターゲットデバイスがクラッシュする可能性があります。

使用法

root@kitploit:~
	mdk4 <インターフェース> <攻撃モード> [攻撃オプション]
	mdk4 <入力インターフェース> <出力インターフェース> <攻撃モード> [攻撃オプション]

	すべての攻撃オプションについては mdk4 --fullhelp を試してください。
	特定の攻撃のみの情報については mdk4 --help <攻撃モード> を試してください。

全オプション:

root@kitploit:~
	ATTACK MODE b: ビーコンフラッディング
	  ビーコンフレームを送信して、クライアントに偽のAPを生成します。
	  これにより、ネットワークスキャナーやドライバーがクラッシュすることがあります!
	      -n <ssid>
		 ランダム生成ではなくSSID <ssid>を使用します
	      -a
		 生成されたSSIDに非印字可能文字も使用し、
		 32バイト制限を超えるSSIDを作成します
	      -f <ファイル名>
		 ファイルからSSIDを読み取ります
	      -v <ファイル名>
		 ファイルからMACとSSIDを読み取ります。サンプルファイルを参照してください!
	      -t <adhoc>
		 -t 1 = Ad-Hocネットワークのみ作成
		 -t 0 = Managed(AP)ネットワークのみ作成
		 このオプションがない場合、両方のタイプが生成されます
	      -w <暗号化>
		 偽のネットワークに使用する暗号化の種類を選択します
		 有効なオプション: n = 暗号化なし、w = WEP、t = TKIP(WPA)、a = AES(WPA2)
		 複数のタイプを選択できます。例: "-w wta" はWEPとWPAネットワークのみを作成します
	      -b <ビットレート>
		 11 Mbit(b)または54 MBit(g)ネットワークのどちらを作成するかを選択します
		 このオプションがない場合、両方のタイプが使用されます。
	      -m
		 内蔵のOUIデータベースから有効なアクセスポイントMACを使用します
	      -h
		 ネットワークがスプーフィングされているチャンネルにホップします
		 一部のデバイス/ドライバーでより効果的ですが、
		 チャンネルホッピングによりパケットレートが低下します。
	      -c <チャンネル>
		 チャンネル<chan>に偽のネットワークを作成します。カードを
		 このチャンネルにホップさせたい場合は、-hオプションも設定する必要があります。
	      -i <HEX>
		 タグ付きパラメーターの最後に16進数でユーザー定義のIEを追加します
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 50)

	ATTACK MODE a: 認証サービス拒否攻撃
	  範囲内のすべてのAPに認証フレームを送信します。
	  クライアントが多すぎると、一部のAPがフリーズしたりリセットされたりします。
	      -a <ap_mac>
		 指定したAPのみをテストします
	      -m
		 内蔵のOUIデータベースから有効なクライアントMACを使用します
	      -i <ap_mac>
		 APに対してインテリジェントテストを実行します
		 このテストは、クライアントをAPに接続し、傍受したデータを再注入してクライアントを維持します。
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 無制限)

	ATTACK MODE p: SSIDプロービングとブルートフォース
	  APにプローブを送信し、応答を確認します。SSIDが正しくデクロークされたか、APが送信範囲内にあるかを確認するのに便利です。
	  ワードリストあり/なしで隠しSSIDのブルートフォースも可能です。
	      -e <ssid>
		 プローブするSSID
	      -f <ファイル名>
		 隠しSSIDのブルートフォースのためにファイルからSSIDを読み取ります
	      -t <bssid>
		 ターゲットAPのMACアドレスを設定します
	      -s <pps>
		 速度を設定します(デフォルト: 400)
	      -b <文字セット>
		 フルブルートフォースモード(短いSSIDのみ推奨!)
		 一度に複数の文字セットを選択できます:
		 * n(数字: 0-9)
		 * u(大文字: A-Z)
		 * l(小文字: a-z)
		 * s(記号: ASCII)
	      -p <単語>
		 <単語>から開始してブルートフォースを続行します。
	      -r <チャンネル>
		 プローブリクエストテスト(mod-musket)

	ATTACK MODE d: 非認証と切断
	  データトラフィックに基づいて非認証および切断パケットをステーションに送信し、APからすべてのクライアントを切断します。
	      -w <ファイル名>
		 無視するMACを含むファイルを読み取ります(ホワイトリストモード)
	      -b <ファイル名>
		 テストを実行するMACを含むファイルを読み取ります(ブラックリストモード)
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 無制限)
	      -x
		 すべてのシーケンス番号を一致させることで完全なIDSステルスを有効にします
		 パケットはクライアントのアドレスでのみ送信されます
	      -c [チャンネル,チャンネル,...,チャンネル[:速度]]
		 チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
		 14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
		 速度値はミリ秒単位です!
	      -E <AP ESSID>
		 攻撃するAPのESSIDを指定します。
	      -B <AP BSSID>
		 攻撃するAPのBSSIDを指定します。
	      -S <ステーションMACアドレス>
		 攻撃するステーションMACアドレスを指定します。
	      -W <ホワイトリストステーションMACアドレス>
		 ホワイトリストのステーションMACを指定します。

	ATTACK MODE m: Michaelカウンターメジャーズの悪用
	  ランダムパケットを送信するか、他のQoSキューで重複を再注入して、TKIP APでMichaelカウンターメジャーズを誘発します。
	  これによりAPは1分間シャットダウンするため、効果的なDoS攻撃となります。
	      -t <bssid>
		 TKIP暗号化を使用するターゲットAPを設定します
	      -j
		 新しいQoSエクスプロイトを使用します。これはランダムパケット注入の代わりに、数パケットの再注入のみを必要とします。
		 ランダムパケット注入は信頼性が低いですが、QoSなしでも動作します。
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 400)
	      -w <秒>
		 各ランダムパケットバーストの間の待機時間(秒)(デフォルト: 10)
	      -n <カウント>
		 バーストあたりのランダムパケット数(デフォルト: 70)

	ATTACK MODE e: EAPOL StartおよびLogoffパケットインジェクション
	  APにEAPOL Startフレームをフラッディングして、偽のセッションでビジー状態にし、正当なクライアントを処理できなくします。
	  または、偽のEAPOL Logoffメッセージを注入してクライアントをログオフさせます。
	      -t <bssid>
		 ターゲットWPA APを設定します
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 400)
	      -l
		 Logoffメッセージを使用してクライアントをキックします

	ATTACK MODE s: IEEE 802.11sメッシュネットワークへの攻撃
	  メッシュネットワークのリンク管理およびルーティングに対するさまざまな攻撃。
	  ネイバーとルートをフラッディングし、ブラックホールを作成し、トラフィックを迂回させます!
	      -f <タイプ>
		 基本的なファジングテスト。空中からActionフレームとBeaconフレームを取得し、変更して再再生します:
		 以下の変更タイプが実装されています:
		 1: 新しいフレームが到着するまで同一のフレームを再再生(重複フラッディング)
		 2: SourceとBSSIDを変更(ネイバーフラッディングの可能性あり)
		 3: パケットを短く切り詰め、802.11ヘッダーはそのまま(バッファエラーを検出)
		 4: ショットガンモード、ヘッダー以降のバイトをランダムに上書き(バグを検出)
		 5: スクリプトキディの自動攻撃、上記をランダムに全て試行 :)
	      -b <偽装メッシュポイント>
		 偽装メッシュポイントのMACアドレスを使用してブラックホールを作成します。
		 mdk4は受信したすべてのRoute Requestに対して、偽装ノードを経由する完全なルートで応答します。
	      -p <偽装メッシュポイント>
		 偽装メッシュポイントのアドレスを使用したPath Requestフラッディング
		 最大限の効果を得るために速度スイッチ (-s) を調整してください!
	      -l
		 Path Replyを変更して、見つかったすべてのルートにループを作成するだけです
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 100)
	      -n <meshID>
		 このメッシュネットワークをターゲットにします

	ATTACK MODE w: WIDS混乱
	  クライアントを複数のWDSノードまたは偽の不正APにクロス接続することで、侵入検知・防止システムを混乱/悪用します。
	  複数認証されたクライアントでWDSを混乱させ、ルーティングテーブルを乱します。
	      -e <SSID>
		 ターゲットWDSネットワークのSSID
	      -c [チャンネル,チャンネル,...,チャンネル[:速度]]
		 チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
		 14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
		 速度値はミリ秒単位です!
	      -z
		 Zero_ChaosのWIDSエクスプロイトを有効にします
		 (WDSのクライアントを外部APに認証させ、WIDSを狂わせます)
	      -s <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 100)

	ATTACK MODE f: パケットファザー
	  複数のパケットソースと便利な修飾子を備えたシンプルなパケットファザー。
	  注意して使用してください!
	  mdk4は指定されたソースと1つ以上の修飾子をランダムに選択します。
	      -s <ソース>
		 以下のパケットソースの1つ以上を指定します:
		 a - 空中からパケットをスニッフィング
		 b - ランダムなSSIDとプロパティを持つ有効なビーコンフレームを作成
		 c - ブロードキャスト用のCTSフレームを作成(CTS DoSにも使用可能)
		 p - ブロードキャストプローブリクエストを作成
	      -m <修飾子>
		 ここから少なくとも1つの修飾子を選択します:
		 n - 修飾子なし、パケットを変更しない
		 b - 宛先アドレスをブロードキャストに設定
		 m - 送信元アドレスをブロードキャストに設定
		 s - ショットガン:数バイトをランダムに上書き
		 t - ランダムバイトを追加(ビーコン/プローブで壊れたタグ付きパラメーターを作成)
		 c - パケットを短く切り詰める(できればヘッダーやタグの途中で)
		 d - DurationフィールドとFlagsフィールドにランダムな値を挿入
	      -c [チャンネル,チャンネル,...,チャンネル[:速度]]
		 チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
		 14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
		 速度値はミリ秒単位です!
	      -p <pps>
		 1秒あたりのパケット数を設定します(デフォルト: 250)
	
	ATTACK MODE x: PoCテスト
	  WiFiプロトコル実装の脆弱性の概念実証。
	  デバイスにWiFi脆弱性があるかどうかをテストします。
	  これにより、WiFi接続が切断されたり、ターゲットデバイスがクラッシュする可能性があります。
	  	  -s <pps>
		   1秒あたりのパケット数を設定します(デフォルト: 無制限)
		  -c [チャンネル,チャンネル,...,チャンネル[:速度]]
		  	チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
			14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
			速度値はミリ秒単位です!
		  -v <ベンダー>
		    pocディレクトリ内のファイル名、デフォルトはすべてテスト。
		  -A <AP MAC>
		    AP MACを設定します
		  -S <ステーションMAC>
		    ステーションMACを設定します。
ツールをダウンロード