Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mdk4 — IEEE 802.11 Wi-Fi 프로토콜 취약점 악용을 위한 테스트 도구로, 비콘 플러딩, 디어센티케이션, 패킷 퍼징, IDS 회피 기능을 포함합니다. 듀얼 카드 인젝션 및 2.4/5GHz를 지원합니다. | Kitploit
도구/GitHubGitHub/aircrack-ng/mdk4
Wi-Fi AuditingVulnerability AnalysisExploitationIDS/IPS EvasionFuzzingWireless SecurityPenetration TestingRed Teaming
GitHubaircrack-ng/mdk4

mdk4

IEEE 802.11 Wi-Fi 프로토콜 취약점 악용을 위한 테스트 도구로, 비콘 플러딩, 디어센티케이션, 패킷 퍼징, IDS 회피 기능을 포함합니다. 듀얼 카드 인젝션 및 2.4/5GHz를 지원합니다.

저장소 보기
8001352개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MDK4

MDK는 일반적인 IEEE 802.11 프로토콜 취약점을 악용하기 위한 개념 증명 도구입니다.

MDK4 정보

MDK4는 MDK3의 새로운 버전입니다.

MDK4는 k2wrlz의 E7mer, ASPj가 만든 Wi-Fi 테스트 도구이며, 여러 운영 체제에서 프레임을 주입하기 위해 aircrack-ng 프로젝트의 osdep 라이브러리를 사용합니다. 많은 부분이 훌륭한 aircrack-ng 커뮤니티의 Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik 및 Ruslan Nabioullin에 의해 기여되었습니다. 감사합니다!

MDK4는 GPLv3 이상의 라이선스로 배포됩니다.

설치

root@kitploit:~
	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands. 

기능

  • 두 개의 Wi-Fi 카드 지원 (하나는 데이터 수신, 다른 하나는 데이터 주입).
  • 명령 옵션에서 특정 ESSID/BSSID/Station MAC 차단 지원.
  • 2.4 ~ 5GHz 모두 지원 (Linux).
  • IDS 회피 지원 (Ghosting, Fragmenting, 모든 드라이버에서 완전히 작동하지는 않음).
  • 패킷 퍼즈 테스트 지원.
  • WiFi 프로토콜 구현 취약점 테스트의 개념 증명 지원.

공격 모드

root@kitploit:~
	ATTACK MODE b: Beacon Flooding
	  클라이언트에 가짜 AP를 표시하기 위해 비콘 프레임을 전송합니다.
	  때로는 네트워크 스캐너와 드라이버를 충돌시킬 수 있습니다!
	ATTACK MODE a: Authentication Denial-Of-Service
	  범위 내에서 발견된 모든 AP에 인증 프레임을 전송합니다.
	  너무 많은 클라이언트는 여러 AP를 정지시키거나 재설정할 수 있습니다.
	ATTACK MODE p: SSID Probing and Bruteforcing
	  AP를 프로브하고 응답을 확인합니다. 숨겨진 SSID가 올바르게 제거되었는지 확인하고
	  AP가 전송 범위 내에 있는지 확인하는 데 유용합니다.
	  단어 목록을 사용하거나 사용하지 않고 숨겨진 SSID에 대한 무차별 대입(bruteforcing)도 가능합니다.
	ATTACK MODE d: Deauthentication and Disassociation
	  데이터 트래픽을 기반으로 스테이션에 인증 해제 및 연결 해제 패킷을 전송하여
	  AP에서 모든 클라이언트를 연결 해제합니다.
	ATTACK MODE m: Michael Countermeasures Exploitation
	  무작위 패킷을 전송하거나 다른 QoS 큐에 중복 패킷을 재주입하여
	  TKIP AP에서 Michael 대응 조치를 유발합니다.
	  AP는 1분 동안 종료되므로 효과적인 DoS가 됩니다.
	ATTACK MODE e: EAPOL Start and Logoff Packet Injection
	  AP에 EAPOL Start 프레임을 플러딩하여 가짜 세션으로 바쁘게 유지하여
	  합법적인 클라이언트를 처리하지 못하게 합니다.
	  또는 가짜 EAPOL Logoff 메시지를 주입하여 클라이언트를 로그오프시킵니다.
	ATTACK MODE s: Attacks for IEEE 802.11s mesh networks
	  메시 네트워크의 링크 관리 및 라우팅에 대한 다양한 공격.
	  이웃 및 경로를 플러딩하고 블랙홀을 생성하며 트래픽을 우회시킵니다!
	ATTACK MODE w: WIDS Confusion
	  클라이언트를 여러 WDS 노드 또는 가짜 불량 AP에 교차 연결하여
	  침입 탐지 및 방지 시스템을 혼란/악용합니다.
	ATTACK MODE f: Packet Fuzzer
	  다양한 패킷 소스와 멋진 수정자 세트를 갖춘 간단한 패킷 퍼저.
	  주의하세요!
	ATTACK MODE x: Poc Testing
	  WiFi 프로토콜 구현 취약점의 개념 증명으로,
	  장치에 WiFi 취약점이 있는지 테스트합니다.
	  WiFi 연결이 끊어지거나 대상 장치가 충돌할 수 있습니다.

사용법

root@kitploit:~
	mdk4 <interface> <attack_mode> [attack_options]
	mdk4 <interface in> <interface out> <attack_mode> [attack_options]

	Try mdk4 --fullhelp for all attack options
	Try mdk4 --help <attack_mode> for info about one attack only

전체 옵션:

root@kitploit:~
	ATTACK MODE b: Beacon Flooding
	  비콘 프레임을 전송하여 클라이언트에 가짜 AP를 생성합니다.
	  때로는 네트워크 스캐너와 드라이버를 충돌시킬 수 있습니다!
	      -n <ssid>
		 무작위로 생성된 SSID 대신 SSID <ssid> 사용
	      -a
		 생성된 SSID에 인쇄 불가능한 문자도 사용하고
		 32바이트 제한을 초과하는 SSID 생성
	      -f <filename>
		 파일에서 SSID 읽기
	      -v <filename>
		 파일에서 MAC 및 SSID 읽기. 예제 파일 참조!
	      -t <adhoc>
		 -t 1 = Ad-Hoc 네트워크만 생성
		 -t 0 = Managed (AP) 네트워크만 생성
		 이 옵션이 없으면 두 유형 모두 생성됨
	      -w <encryptions>
		 가짜 네트워크가 가져야 할 암호화 유형 선택
		 사용 가능한 옵션: n = 암호화 없음, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 여러 유형을 선택할 수 있습니다. 예: "-w wta"는 WEP 및 WPA 네트워크만 생성
	      -b <bitrate>
		 11 Mbit (b) 또는 54 MBit (g) 네트워크 생성 선택
		 이 옵션이 없으면 두 유형 모두 사용됨.
	      -m
		 내장 OUI 데이터베이스에서 유효한 액세스 포인트 MAC 사용
	      -h
		 네트워크가 스푸핑된 채널로 이동
		 일부 장치/드라이버에서 더 효과적이지만
		 채널 호핑으로 인해 패킷 속도가 감소합니다.
	      -c <chan>
		 <chan> 채널에 가짜 네트워크 생성. 카드가 이 채널로
		 호핑하도록 하려면 -h 옵션도 설정해야 합니다.
	      -i <HEX>
		 태그된 매개변수 끝에 16진수로 사용자 정의 IE 추가
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 50)

	ATTACK MODE a: Authentication Denial-Of-Service
	  범위 내에서 발견된 모든 AP에 인증 프레임을 전송합니다.
	  너무 많은 클라이언트는 여러 AP를 정지시키거나 재설정할 수 있습니다.
	      -a <ap_mac>
		 지정된 AP만 테스트
	      -m
		 내장 OUI 데이터베이스에서 유효한 클라이언트 MAC 사용
	      -i <ap_mac>
		 AP에 대한 지능형 테스트 수행
		 이 테스트는 클라이언트를 AP에 연결하고 스니핑된 데이터를 재주입하여 유지합니다.
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 무제한)

	ATTACK MODE p: SSID Probing and Bruteforcing
	  AP를 프로브하고 응답을 확인합니다. 숨겨진 SSID가 올바르게 제거되었는지 확인하고
	  AP가 전송 범위 내에 있는지 확인하는 데 유용합니다.
	  단어 목록을 사용하거나 사용하지 않고 숨겨진 SSID에 대한 무차별 대입(bruteforcing)도 가능합니다.
	      -e <ssid>
		 프로브할 SSID
	      -f <filename>
		 숨겨진 SSID 무차별 대입을 위해 파일에서 SSID 읽기
	      -t <bssid>
		 대상 AP의 MAC 주소 설정
	      -s <pps>
		 속도 설정 (기본값: 400)
	      -b <character sets>
		 전체 무차별 대입 모드 사용 (짧은 SSID에만 권장!)
		 한 번에 여러 문자 집합 선택 가능:
		 * n (숫자:   0-9)
		 * u (대문자: A-Z)
		 * l (소문자: a-z)
		 * s (기호: ASCII)
	      -p <word>
		 <word>부터 시작하여 무차별 대입 계속
	      -r <channel>
		 프로브 요청 테스트 (mod-musket)

	ATTACK MODE d: Deauthentication and Disassociation
	  데이터 트래픽을 기반으로 스테이션에 인증 해제 및 연결 해제 패킷을 전송하여
	  AP에서 모든 클라이언트를 연결 해제합니다.
	      -w <filename>
		 신경 쓰지 않을 MAC 목록이 포함된 파일 읽기 (화이트리스트 모드)
	      -b <filename>
		 테스트할 MAC 목록이 포함된 파일 읽기 (블랙리스트 모드)
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 무제한)
	      -x
		 모든 시퀀스 번호를 일치시켜 전체 IDS 스텔스 활성화
		 패킷은 클라이언트 주소로만 전송됨
	      -c [chan,chan,...,chan[:speed]]
		 채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
		 14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
		 채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
	      -E <AP ESSID>
		 공격할 AP ESSID 지정
	      -B <AP BSSID>
		 공격할 AP BSSID 지정
	      -S <Station MAC address>
		 공격할 스테이션 MAC 주소 지정
	      -W <Whitelist Station MAC address>
		 화이트리스트 스테이션 MAC 지정

	ATTACK MODE m: Michael Countermeasures Exploitation
	  무작위 패킷을 전송하거나 다른 QoS 큐에 중복 패킷을 재주입하여
	  TKIP AP에서 Michael 대응 조치를 유발합니다.
	  AP는 1분 동안 종료되므로 효과적인 DoS가 됩니다.
	      -t <bssid>
		 TKIP 암호화를 사용하는 대상 AP 설정
	      -j
		 무작위 패킷 주입 대신 몇 개의 패킷만 재주입하면 되는
		 새로운 QoS 익스플로잇 사용. 무작위 패킷 주입은 신뢰할 수 없지만
		 QoS 없이도 작동합니다.
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 400)
	      -w <seconds>
		 각 무작위 패킷 버스트 사이에 <초> 대기 (기본값: 10)
	      -n <count>
		 버스트당 <count>개의 무작위 패킷 전송 (기본값: 70)

	ATTACK MODE e: EAPOL Start and Logoff Packet Injection
	  AP에 EAPOL Start 프레임을 플러딩하여 가짜 세션으로 바쁘게 유지하여
	  합법적인 클라이언트를 처리하지 못하게 합니다.
	  또는 가짜 EAPOL Logoff 메시지를 주입하여 클라이언트를 로그오프시킵니다.
	      -t <bssid>
		 대상 WPA AP 설정
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 400)
	      -l
		 Logoff 메시지를 사용하여 클라이언트 내보내기

	ATTACK MODE s: Attacks for IEEE 802.11s mesh networks
	  메시 네트워크의 링크 관리 및 라우팅에 대한 다양한 공격.
	  이웃 및 경로를 플러딩하고 블랙홀을 생성하며 트래픽을 우회시킵니다!
	      -f <type>
		 기본 퍼징 테스트. 공중에서 Action 및 Beacon 프레임을 캡처하여 수정하고 재생합니다:
		 다음 수정 유형이 구현되어 있습니다:
		 1: 새 프레임이 도착할 때까지 동일한 프레임 재생 (중복 플러딩)
		 2: Source 및 BSSID 변경 (이웃 플러딩 발생 가능)
		 3: 패킷을 짧게 자르고 802.11 헤더는 그대로 유지 (버퍼 오류 찾기)
		 4: 샷건 모드, 헤더 이후 바이트를 무작위로 덮어씀 (버그 찾기)
		 5: 스크립트 키드의 자동화된 공격, 위의 모든 방법을 무작위로 시도 :)
	      -b <impersonated_meshpoint>
		 <impersonated_meshpoint>의 MAC 주소를 사용하여 블랙홀 생성
		 mdk4는 모든 수신 경로 요청에 대해 가장된 노드를 통한 완벽한 경로로 응답합니다.
	      -p <impersonated_meshpoint>
		 가장된 노드의 주소를 사용한 경로 요청 플러딩
		 최대 효과를 위해 속도 스위치(-s) 조정!
	      -l
		 경로 응답을 수정하여 발견된 모든 경로에 루프 생성
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 100)
	      -n <meshID>
		 이 메시 네트워크를 대상으로 지정

	ATTACK MODE w: WIDS Confusion
	  클라이언트를 여러 WDS 노드 또는 가짜 불량 AP에 교차 연결하여
	  침입 탐지 및 방지 시스템을 혼란/악용합니다.
	  다중 인증된 클라이언트로 WDS를 혼란시켜 라우팅 테이블을 망가뜨림
	      -e <SSID>
		 대상 WDS 네트워크의 SSID
	      -c [chan,chan,...,chan[:speed]]
		 채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
		 14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
		 채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
	      -z
		 Zero_Chaos의 WIDS 익스플로잇 활성화
		 (WDS의 클라이언트를 외부 AP에 인증시켜 WIDS를 혼란시킴)
	      -s <pps>
		 초당 패킷 수 설정 (기본값: 100)

	ATTACK MODE f: Packet Fuzzer
	  다양한 패킷 소스와 멋진 수정자 세트를 갖춘 간단한 패킷 퍼저.
	  주의하세요!
	  mdk4는 주어진 소스와 하나 이상의 수정자를 무작위로 선택합니다.
	      -s <sources>
		 다음 패킷 소스 중 하나 이상을 지정하십시오:
		 a - 공중에서 패킷 스니핑
		 b - 무작위 SSID 및 속성으로 유효한 비콘 프레임 생성
		 c - 브로드캐스트로 CTS 프레임 생성 (CTS DoS에도 사용 가능)
		 p - 브로드캐스트 프로브 요청 생성
	      -m <modifiers>
		 여기에서 수정자 중 하나 이상을 선택하십시오:
		 n - 수정자 없음, 패킷을 수정하지 않음
		 b - 대상 주소를 브로드캐스트로 설정
		 m - 소스 주소를 브로드캐스트로 설정
		 s - 샷건: 일부 바이트를 무작위로 덮어씀
		 t - 무작위 바이트 추가 (비콘/프로브에서 손상된 태그 매개변수 생성)
		 c - 패킷을 짧게 자름, 가급적 헤더 또는 태그 내에서
		 d - Duration 및 Flags 필드에 무작위 값 삽입
	      -c [chan,chan,...,chan[:speed]]
		 채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
		 14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
		 채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
	      -p <pps>
		 초당 패킷 수 설정 (기본값: 250)
	
	ATTACK MODE x: Poc Testing
	  WiFi 프로토콜 구현 취약점의 개념 증명으로,
	  장치에 WiFi 취약점이 있는지 테스트합니다.
	  WiFi 연결이 끊어지거나 대상 장치가 충돌할 수 있습니다.
	  	  -s <pps>
		   초당 패킷 수 설정 (기본값: 무제한)
		  -c [chan,chan,...,chan[:speed]]
		  	채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
			14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
			채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
		  -v <vendor>
		    pocs 디렉토리의 파일 이름, 기본값은 모두 테스트.
		  -A <AP MAC>
		    AP MAC 설정
		  -S <Station MAC>
		    스테이션 MAC 설정
도구 다운로드