
IEEE 802.11 Wi-Fi 프로토콜 취약점 악용을 위한 테스트 도구로, 비콘 플러딩, 디어센티케이션, 패킷 퍼징, IDS 회피 기능을 포함합니다. 듀얼 카드 인젝션 및 2.4/5GHz를 지원합니다.
MDK는 일반적인 IEEE 802.11 프로토콜 취약점을 악용하기 위한 개념 증명 도구입니다.
MDK4는 MDK3의 새로운 버전입니다.
MDK4는 k2wrlz의 E7mer, ASPj가 만든 Wi-Fi 테스트 도구이며, 여러 운영 체제에서 프레임을 주입하기 위해 aircrack-ng 프로젝트의 osdep 라이브러리를 사용합니다. 많은 부분이 훌륭한 aircrack-ng 커뮤니티의 Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik 및 Ruslan Nabioullin에 의해 기여되었습니다. 감사합니다!
MDK4는 GPLv3 이상의 라이선스로 배포됩니다.
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# Using Arch Linux (and derived) append `CC=clang` after any `make` in commands.
ATTACK MODE b: Beacon Flooding
클라이언트에 가짜 AP를 표시하기 위해 비콘 프레임을 전송합니다.
때로는 네트워크 스캐너와 드라이버를 충돌시킬 수 있습니다!
ATTACK MODE a: Authentication Denial-Of-Service
범위 내에서 발견된 모든 AP에 인증 프레임을 전송합니다.
너무 많은 클라이언트는 여러 AP를 정지시키거나 재설정할 수 있습니다.
ATTACK MODE p: SSID Probing and Bruteforcing
AP를 프로브하고 응답을 확인합니다. 숨겨진 SSID가 올바르게 제거되었는지 확인하고
AP가 전송 범위 내에 있는지 확인하는 데 유용합니다.
단어 목록을 사용하거나 사용하지 않고 숨겨진 SSID에 대한 무차별 대입(bruteforcing)도 가능합니다.
ATTACK MODE d: Deauthentication and Disassociation
데이터 트래픽을 기반으로 스테이션에 인증 해제 및 연결 해제 패킷을 전송하여
AP에서 모든 클라이언트를 연결 해제합니다.
ATTACK MODE m: Michael Countermeasures Exploitation
무작위 패킷을 전송하거나 다른 QoS 큐에 중복 패킷을 재주입하여
TKIP AP에서 Michael 대응 조치를 유발합니다.
AP는 1분 동안 종료되므로 효과적인 DoS가 됩니다.
ATTACK MODE e: EAPOL Start and Logoff Packet Injection
AP에 EAPOL Start 프레임을 플러딩하여 가짜 세션으로 바쁘게 유지하여
합법적인 클라이언트를 처리하지 못하게 합니다.
또는 가짜 EAPOL Logoff 메시지를 주입하여 클라이언트를 로그오프시킵니다.
ATTACK MODE s: Attacks for IEEE 802.11s mesh networks
메시 네트워크의 링크 관리 및 라우팅에 대한 다양한 공격.
이웃 및 경로를 플러딩하고 블랙홀을 생성하며 트래픽을 우회시킵니다!
ATTACK MODE w: WIDS Confusion
클라이언트를 여러 WDS 노드 또는 가짜 불량 AP에 교차 연결하여
침입 탐지 및 방지 시스템을 혼란/악용합니다.
ATTACK MODE f: Packet Fuzzer
다양한 패킷 소스와 멋진 수정자 세트를 갖춘 간단한 패킷 퍼저.
주의하세요!
ATTACK MODE x: Poc Testing
WiFi 프로토콜 구현 취약점의 개념 증명으로,
장치에 WiFi 취약점이 있는지 테스트합니다.
WiFi 연결이 끊어지거나 대상 장치가 충돌할 수 있습니다.
mdk4 <interface> <attack_mode> [attack_options]
mdk4 <interface in> <interface out> <attack_mode> [attack_options]
Try mdk4 --fullhelp for all attack options
Try mdk4 --help <attack_mode> for info about one attack only
전체 옵션:
ATTACK MODE b: Beacon Flooding
비콘 프레임을 전송하여 클라이언트에 가짜 AP를 생성합니다.
때로는 네트워크 스캐너와 드라이버를 충돌시킬 수 있습니다!
-n <ssid>
무작위로 생성된 SSID 대신 SSID <ssid> 사용
-a
생성된 SSID에 인쇄 불가능한 문자도 사용하고
32바이트 제한을 초과하는 SSID 생성
-f <filename>
파일에서 SSID 읽기
-v <filename>
파일에서 MAC 및 SSID 읽기. 예제 파일 참조!
-t <adhoc>
-t 1 = Ad-Hoc 네트워크만 생성
-t 0 = Managed (AP) 네트워크만 생성
이 옵션이 없으면 두 유형 모두 생성됨
-w <encryptions>
가짜 네트워크가 가져야 할 암호화 유형 선택
사용 가능한 옵션: n = 암호화 없음, w = WEP, t = TKIP (WPA), a = AES (WPA2)
여러 유형을 선택할 수 있습니다. 예: "-w wta"는 WEP 및 WPA 네트워크만 생성
-b <bitrate>
11 Mbit (b) 또는 54 MBit (g) 네트워크 생성 선택
이 옵션이 없으면 두 유형 모두 사용됨.
-m
내장 OUI 데이터베이스에서 유효한 액세스 포인트 MAC 사용
-h
네트워크가 스푸핑된 채널로 이동
일부 장치/드라이버에서 더 효과적이지만
채널 호핑으로 인해 패킷 속도가 감소합니다.
-c <chan>
<chan> 채널에 가짜 네트워크 생성. 카드가 이 채널로
호핑하도록 하려면 -h 옵션도 설정해야 합니다.
-i <HEX>
태그된 매개변수 끝에 16진수로 사용자 정의 IE 추가
-s <pps>
초당 패킷 수 설정 (기본값: 50)
ATTACK MODE a: Authentication Denial-Of-Service
범위 내에서 발견된 모든 AP에 인증 프레임을 전송합니다.
너무 많은 클라이언트는 여러 AP를 정지시키거나 재설정할 수 있습니다.
-a <ap_mac>
지정된 AP만 테스트
-m
내장 OUI 데이터베이스에서 유효한 클라이언트 MAC 사용
-i <ap_mac>
AP에 대한 지능형 테스트 수행
이 테스트는 클라이언트를 AP에 연결하고 스니핑된 데이터를 재주입하여 유지합니다.
-s <pps>
초당 패킷 수 설정 (기본값: 무제한)
ATTACK MODE p: SSID Probing and Bruteforcing
AP를 프로브하고 응답을 확인합니다. 숨겨진 SSID가 올바르게 제거되었는지 확인하고
AP가 전송 범위 내에 있는지 확인하는 데 유용합니다.
단어 목록을 사용하거나 사용하지 않고 숨겨진 SSID에 대한 무차별 대입(bruteforcing)도 가능합니다.
-e <ssid>
프로브할 SSID
-f <filename>
숨겨진 SSID 무차별 대입을 위해 파일에서 SSID 읽기
-t <bssid>
대상 AP의 MAC 주소 설정
-s <pps>
속도 설정 (기본값: 400)
-b <character sets>
전체 무차별 대입 모드 사용 (짧은 SSID에만 권장!)
한 번에 여러 문자 집합 선택 가능:
* n (숫자: 0-9)
* u (대문자: A-Z)
* l (소문자: a-z)
* s (기호: ASCII)
-p <word>
<word>부터 시작하여 무차별 대입 계속
-r <channel>
프로브 요청 테스트 (mod-musket)
ATTACK MODE d: Deauthentication and Disassociation
데이터 트래픽을 기반으로 스테이션에 인증 해제 및 연결 해제 패킷을 전송하여
AP에서 모든 클라이언트를 연결 해제합니다.
-w <filename>
신경 쓰지 않을 MAC 목록이 포함된 파일 읽기 (화이트리스트 모드)
-b <filename>
테스트할 MAC 목록이 포함된 파일 읽기 (블랙리스트 모드)
-s <pps>
초당 패킷 수 설정 (기본값: 무제한)
-x
모든 시퀀스 번호를 일치시켜 전체 IDS 스텔스 활성화
패킷은 클라이언트 주소로만 전송됨
-c [chan,chan,...,chan[:speed]]
채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
-E <AP ESSID>
공격할 AP ESSID 지정
-B <AP BSSID>
공격할 AP BSSID 지정
-S <Station MAC address>
공격할 스테이션 MAC 주소 지정
-W <Whitelist Station MAC address>
화이트리스트 스테이션 MAC 지정
ATTACK MODE m: Michael Countermeasures Exploitation
무작위 패킷을 전송하거나 다른 QoS 큐에 중복 패킷을 재주입하여
TKIP AP에서 Michael 대응 조치를 유발합니다.
AP는 1분 동안 종료되므로 효과적인 DoS가 됩니다.
-t <bssid>
TKIP 암호화를 사용하는 대상 AP 설정
-j
무작위 패킷 주입 대신 몇 개의 패킷만 재주입하면 되는
새로운 QoS 익스플로잇 사용. 무작위 패킷 주입은 신뢰할 수 없지만
QoS 없이도 작동합니다.
-s <pps>
초당 패킷 수 설정 (기본값: 400)
-w <seconds>
각 무작위 패킷 버스트 사이에 <초> 대기 (기본값: 10)
-n <count>
버스트당 <count>개의 무작위 패킷 전송 (기본값: 70)
ATTACK MODE e: EAPOL Start and Logoff Packet Injection
AP에 EAPOL Start 프레임을 플러딩하여 가짜 세션으로 바쁘게 유지하여
합법적인 클라이언트를 처리하지 못하게 합니다.
또는 가짜 EAPOL Logoff 메시지를 주입하여 클라이언트를 로그오프시킵니다.
-t <bssid>
대상 WPA AP 설정
-s <pps>
초당 패킷 수 설정 (기본값: 400)
-l
Logoff 메시지를 사용하여 클라이언트 내보내기
ATTACK MODE s: Attacks for IEEE 802.11s mesh networks
메시 네트워크의 링크 관리 및 라우팅에 대한 다양한 공격.
이웃 및 경로를 플러딩하고 블랙홀을 생성하며 트래픽을 우회시킵니다!
-f <type>
기본 퍼징 테스트. 공중에서 Action 및 Beacon 프레임을 캡처하여 수정하고 재생합니다:
다음 수정 유형이 구현되어 있습니다:
1: 새 프레임이 도착할 때까지 동일한 프레임 재생 (중복 플러딩)
2: Source 및 BSSID 변경 (이웃 플러딩 발생 가능)
3: 패킷을 짧게 자르고 802.11 헤더는 그대로 유지 (버퍼 오류 찾기)
4: 샷건 모드, 헤더 이후 바이트를 무작위로 덮어씀 (버그 찾기)
5: 스크립트 키드의 자동화된 공격, 위의 모든 방법을 무작위로 시도 :)
-b <impersonated_meshpoint>
<impersonated_meshpoint>의 MAC 주소를 사용하여 블랙홀 생성
mdk4는 모든 수신 경로 요청에 대해 가장된 노드를 통한 완벽한 경로로 응답합니다.
-p <impersonated_meshpoint>
가장된 노드의 주소를 사용한 경로 요청 플러딩
최대 효과를 위해 속도 스위치(-s) 조정!
-l
경로 응답을 수정하여 발견된 모든 경로에 루프 생성
-s <pps>
초당 패킷 수 설정 (기본값: 100)
-n <meshID>
이 메시 네트워크를 대상으로 지정
ATTACK MODE w: WIDS Confusion
클라이언트를 여러 WDS 노드 또는 가짜 불량 AP에 교차 연결하여
침입 탐지 및 방지 시스템을 혼란/악용합니다.
다중 인증된 클라이언트로 WDS를 혼란시켜 라우팅 테이블을 망가뜨림
-e <SSID>
대상 WDS 네트워크의 SSID
-c [chan,chan,...,chan[:speed]]
채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
-z
Zero_Chaos의 WIDS 익스플로잇 활성화
(WDS의 클라이언트를 외부 AP에 인증시켜 WIDS를 혼란시킴)
-s <pps>
초당 패킷 수 설정 (기본값: 100)
ATTACK MODE f: Packet Fuzzer
다양한 패킷 소스와 멋진 수정자 세트를 갖춘 간단한 패킷 퍼저.
주의하세요!
mdk4는 주어진 소스와 하나 이상의 수정자를 무작위로 선택합니다.
-s <sources>
다음 패킷 소스 중 하나 이상을 지정하십시오:
a - 공중에서 패킷 스니핑
b - 무작위 SSID 및 속성으로 유효한 비콘 프레임 생성
c - 브로드캐스트로 CTS 프레임 생성 (CTS DoS에도 사용 가능)
p - 브로드캐스트 프로브 요청 생성
-m <modifiers>
여기에서 수정자 중 하나 이상을 선택하십시오:
n - 수정자 없음, 패킷을 수정하지 않음
b - 대상 주소를 브로드캐스트로 설정
m - 소스 주소를 브로드캐스트로 설정
s - 샷건: 일부 바이트를 무작위로 덮어씀
t - 무작위 바이트 추가 (비콘/프로브에서 손상된 태그 매개변수 생성)
c - 패킷을 짧게 자름, 가급적 헤더 또는 태그 내에서
d - Duration 및 Flags 필드에 무작위 값 삽입
-c [chan,chan,...,chan[:speed]]
채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
-p <pps>
초당 패킷 수 설정 (기본값: 250)
ATTACK MODE x: Poc Testing
WiFi 프로토콜 구현 취약점의 개념 증명으로,
장치에 WiFi 취약점이 있는지 테스트합니다.
WiFi 연결이 끊어지거나 대상 장치가 충돌할 수 있습니다.
-s <pps>
초당 패킷 수 설정 (기본값: 무제한)
-c [chan,chan,...,chan[:speed]]
채널 호핑 활성화. -c h가 주어지면 mdk4는 모든
14개 b/g 채널을 호핑합니다. 속도가 지정되지 않으면
채널은 3초마다 변경됩니다. 속도 값은 밀리초 단위!
-v <vendor>
pocs 디렉토리의 파일 이름, 기본값은 모두 테스트.
-A <AP MAC>
AP MAC 설정
-S <Station MAC>
스테이션 MAC 설정