
IEEE 802.11 Wi-Fi プロトコル脆弱性悪用テストツール。ビーコンフラッディング、認証解除、パケットファジング、IDS回避を含む。デュアルカードインジェクションおよび2.4/5GHzに対応。
MDKは、一般的なIEEE 802.11プロトコルの弱点を悪用するための概念実証ツールです。
MDK4はMDK3の新バージョンです。
MDK4はE7mer、ASPj of k2wrlzによるWi-Fiテストツールで、aircrack-ngプロジェクトのosdepライブラリを使用して、複数のオペレーティングシステムでフレームを注入します。 その多くの部分は、素晴らしいaircrack-ngコミュニティ(Antragon、moongray、Ace、Zero_Chaos、Hirte、thefkboss、ducttape、telek0miker、Le_Vert、sorbo、Andy Green、bahathir、Dawid Gajownik、Ruslan Nabioullin)によって提供されました。ありがとうございます!
MDK4はGPLv3以降のライセンスで配布されています。
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# Arch Linux(および派生版)を使用する場合は、コマンド内の `make` の後に `CC=clang` を追加してください。
ATTACK MODE b: ビーコンフラッディング
ビーコンフレームを送信して、クライアントに偽のAPを表示します。
これにより、ネットワークスキャナーやドライバーがクラッシュすることがあります!
ATTACK MODE a: 認証サービス拒否攻撃
範囲内のすべてのAPに認証フレームを送信します。
クライアントが多すぎると、一部のAPがフリーズしたりリセットされたりします。
ATTACK MODE p: SSIDプロービングとブルートフォース
APにプローブを送信し、応答を確認します。SSIDが正しくデクロークされたか、APが送信範囲内にあるかを確認するのに便利です。
ワードリストあり/なしで隠しSSIDのブルートフォースも可能です。
ATTACK MODE d: 非認証と切断
データトラフィックに基づいて非認証および切断パケットをステーションに送信し、APからすべてのクライアントを切断します。
ATTACK MODE m: Michaelカウンターメジャーズの悪用
ランダムパケットを送信するか、他のQoSキューで重複を再注入して、TKIP APでMichaelカウンターメジャーズを誘発します。
これによりAPは1分間シャットダウンするため、効果的なDoS攻撃となります。
ATTACK MODE e: EAPOL StartおよびLogoffパケットインジェクション
APにEAPOL Startフレームをフラッディングして、偽のセッションでビジー状態にし、正当なクライアントを処理できなくします。
または、偽のEAPOL Logoffメッセージを注入してクライアントをログオフさせます。
ATTACK MODE s: IEEE 802.11sメッシュネットワークへの攻撃
メッシュネットワークのリンク管理およびルーティングに対するさまざまな攻撃。
ネイバーとルートをフラッディングし、ブラックホールを作成し、トラフィックを迂回させます!
ATTACK MODE w: WIDS混乱
クライアントを複数のWDSノードまたは偽の不正APにクロス接続することで、侵入検知・防止システムを混乱/悪用します。
ATTACK MODE f: パケットファザー
複数のパケットソースと便利な修飾子を備えたシンプルなパケットファザー。
注意して使用してください!
ATTACK MODE x: PoCテスト
WiFiプロトコル実装の脆弱性の概念実証。
デバイスにWiFi脆弱性があるかどうかをテストします。
これにより、WiFi接続が切断されたり、ターゲットデバイスがクラッシュする可能性があります。
mdk4 <インターフェース> <攻撃モード> [攻撃オプション]
mdk4 <入力インターフェース> <出力インターフェース> <攻撃モード> [攻撃オプション]
すべての攻撃オプションについては mdk4 --fullhelp を試してください。
特定の攻撃のみの情報については mdk4 --help <攻撃モード> を試してください。
全オプション:
ATTACK MODE b: ビーコンフラッディング
ビーコンフレームを送信して、クライアントに偽のAPを生成します。
これにより、ネットワークスキャナーやドライバーがクラッシュすることがあります!
-n <ssid>
ランダム生成ではなくSSID <ssid>を使用します
-a
生成されたSSIDに非印字可能文字も使用し、
32バイト制限を超えるSSIDを作成します
-f <ファイル名>
ファイルからSSIDを読み取ります
-v <ファイル名>
ファイルからMACとSSIDを読み取ります。サンプルファイルを参照してください!
-t <adhoc>
-t 1 = Ad-Hocネットワークのみ作成
-t 0 = Managed(AP)ネットワークのみ作成
このオプションがない場合、両方のタイプが生成されます
-w <暗号化>
偽のネットワークに使用する暗号化の種類を選択します
有効なオプション: n = 暗号化なし、w = WEP、t = TKIP(WPA)、a = AES(WPA2)
複数のタイプを選択できます。例: "-w wta" はWEPとWPAネットワークのみを作成します
-b <ビットレート>
11 Mbit(b)または54 MBit(g)ネットワークのどちらを作成するかを選択します
このオプションがない場合、両方のタイプが使用されます。
-m
内蔵のOUIデータベースから有効なアクセスポイントMACを使用します
-h
ネットワークがスプーフィングされているチャンネルにホップします
一部のデバイス/ドライバーでより効果的ですが、
チャンネルホッピングによりパケットレートが低下します。
-c <チャンネル>
チャンネル<chan>に偽のネットワークを作成します。カードを
このチャンネルにホップさせたい場合は、-hオプションも設定する必要があります。
-i <HEX>
タグ付きパラメーターの最後に16進数でユーザー定義のIEを追加します
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 50)
ATTACK MODE a: 認証サービス拒否攻撃
範囲内のすべてのAPに認証フレームを送信します。
クライアントが多すぎると、一部のAPがフリーズしたりリセットされたりします。
-a <ap_mac>
指定したAPのみをテストします
-m
内蔵のOUIデータベースから有効なクライアントMACを使用します
-i <ap_mac>
APに対してインテリジェントテストを実行します
このテストは、クライアントをAPに接続し、傍受したデータを再注入してクライアントを維持します。
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 無制限)
ATTACK MODE p: SSIDプロービングとブルートフォース
APにプローブを送信し、応答を確認します。SSIDが正しくデクロークされたか、APが送信範囲内にあるかを確認するのに便利です。
ワードリストあり/なしで隠しSSIDのブルートフォースも可能です。
-e <ssid>
プローブするSSID
-f <ファイル名>
隠しSSIDのブルートフォースのためにファイルからSSIDを読み取ります
-t <bssid>
ターゲットAPのMACアドレスを設定します
-s <pps>
速度を設定します(デフォルト: 400)
-b <文字セット>
フルブルートフォースモード(短いSSIDのみ推奨!)
一度に複数の文字セットを選択できます:
* n(数字: 0-9)
* u(大文字: A-Z)
* l(小文字: a-z)
* s(記号: ASCII)
-p <単語>
<単語>から開始してブルートフォースを続行します。
-r <チャンネル>
プローブリクエストテスト(mod-musket)
ATTACK MODE d: 非認証と切断
データトラフィックに基づいて非認証および切断パケットをステーションに送信し、APからすべてのクライアントを切断します。
-w <ファイル名>
無視するMACを含むファイルを読み取ります(ホワイトリストモード)
-b <ファイル名>
テストを実行するMACを含むファイルを読み取ります(ブラックリストモード)
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 無制限)
-x
すべてのシーケンス番号を一致させることで完全なIDSステルスを有効にします
パケットはクライアントのアドレスでのみ送信されます
-c [チャンネル,チャンネル,...,チャンネル[:速度]]
チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
速度値はミリ秒単位です!
-E <AP ESSID>
攻撃するAPのESSIDを指定します。
-B <AP BSSID>
攻撃するAPのBSSIDを指定します。
-S <ステーションMACアドレス>
攻撃するステーションMACアドレスを指定します。
-W <ホワイトリストステーションMACアドレス>
ホワイトリストのステーションMACを指定します。
ATTACK MODE m: Michaelカウンターメジャーズの悪用
ランダムパケットを送信するか、他のQoSキューで重複を再注入して、TKIP APでMichaelカウンターメジャーズを誘発します。
これによりAPは1分間シャットダウンするため、効果的なDoS攻撃となります。
-t <bssid>
TKIP暗号化を使用するターゲットAPを設定します
-j
新しいQoSエクスプロイトを使用します。これはランダムパケット注入の代わりに、数パケットの再注入のみを必要とします。
ランダムパケット注入は信頼性が低いですが、QoSなしでも動作します。
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 400)
-w <秒>
各ランダムパケットバーストの間の待機時間(秒)(デフォルト: 10)
-n <カウント>
バーストあたりのランダムパケット数(デフォルト: 70)
ATTACK MODE e: EAPOL StartおよびLogoffパケットインジェクション
APにEAPOL Startフレームをフラッディングして、偽のセッションでビジー状態にし、正当なクライアントを処理できなくします。
または、偽のEAPOL Logoffメッセージを注入してクライアントをログオフさせます。
-t <bssid>
ターゲットWPA APを設定します
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 400)
-l
Logoffメッセージを使用してクライアントをキックします
ATTACK MODE s: IEEE 802.11sメッシュネットワークへの攻撃
メッシュネットワークのリンク管理およびルーティングに対するさまざまな攻撃。
ネイバーとルートをフラッディングし、ブラックホールを作成し、トラフィックを迂回させます!
-f <タイプ>
基本的なファジングテスト。空中からActionフレームとBeaconフレームを取得し、変更して再再生します:
以下の変更タイプが実装されています:
1: 新しいフレームが到着するまで同一のフレームを再再生(重複フラッディング)
2: SourceとBSSIDを変更(ネイバーフラッディングの可能性あり)
3: パケットを短く切り詰め、802.11ヘッダーはそのまま(バッファエラーを検出)
4: ショットガンモード、ヘッダー以降のバイトをランダムに上書き(バグを検出)
5: スクリプトキディの自動攻撃、上記をランダムに全て試行 :)
-b <偽装メッシュポイント>
偽装メッシュポイントのMACアドレスを使用してブラックホールを作成します。
mdk4は受信したすべてのRoute Requestに対して、偽装ノードを経由する完全なルートで応答します。
-p <偽装メッシュポイント>
偽装メッシュポイントのアドレスを使用したPath Requestフラッディング
最大限の効果を得るために速度スイッチ (-s) を調整してください!
-l
Path Replyを変更して、見つかったすべてのルートにループを作成するだけです
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 100)
-n <meshID>
このメッシュネットワークをターゲットにします
ATTACK MODE w: WIDS混乱
クライアントを複数のWDSノードまたは偽の不正APにクロス接続することで、侵入検知・防止システムを混乱/悪用します。
複数認証されたクライアントでWDSを混乱させ、ルーティングテーブルを乱します。
-e <SSID>
ターゲットWDSネットワークのSSID
-c [チャンネル,チャンネル,...,チャンネル[:速度]]
チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
速度値はミリ秒単位です!
-z
Zero_ChaosのWIDSエクスプロイトを有効にします
(WDSのクライアントを外部APに認証させ、WIDSを狂わせます)
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 100)
ATTACK MODE f: パケットファザー
複数のパケットソースと便利な修飾子を備えたシンプルなパケットファザー。
注意して使用してください!
mdk4は指定されたソースと1つ以上の修飾子をランダムに選択します。
-s <ソース>
以下のパケットソースの1つ以上を指定します:
a - 空中からパケットをスニッフィング
b - ランダムなSSIDとプロパティを持つ有効なビーコンフレームを作成
c - ブロードキャスト用のCTSフレームを作成(CTS DoSにも使用可能)
p - ブロードキャストプローブリクエストを作成
-m <修飾子>
ここから少なくとも1つの修飾子を選択します:
n - 修飾子なし、パケットを変更しない
b - 宛先アドレスをブロードキャストに設定
m - 送信元アドレスをブロードキャストに設定
s - ショットガン:数バイトをランダムに上書き
t - ランダムバイトを追加(ビーコン/プローブで壊れたタグ付きパラメーターを作成)
c - パケットを短く切り詰める(できればヘッダーやタグの途中で)
d - DurationフィールドとFlagsフィールドにランダムな値を挿入
-c [チャンネル,チャンネル,...,チャンネル[:速度]]
チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
速度値はミリ秒単位です!
-p <pps>
1秒あたりのパケット数を設定します(デフォルト: 250)
ATTACK MODE x: PoCテスト
WiFiプロトコル実装の脆弱性の概念実証。
デバイスにWiFi脆弱性があるかどうかをテストします。
これにより、WiFi接続が切断されたり、ターゲットデバイスがクラッシュする可能性があります。
-s <pps>
1秒あたりのパケット数を設定します(デフォルト: 無制限)
-c [チャンネル,チャンネル,...,チャンネル[:速度]]
チャンネルホッピングを有効にします。-c h を指定すると、mdk4はすべての
14のb/gチャンネルをホップします。速度が指定されていない場合、チャンネルは3秒ごとに変更されます。
速度値はミリ秒単位です!
-v <ベンダー>
pocディレクトリ内のファイル名、デフォルトはすべてテスト。
-A <AP MAC>
AP MACを設定します
-S <ステーションMAC>
ステーションMACを設定します。