Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mdk4 — Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e evasão de IDS. Suporta injeção de cartão duplo e 2.4/5GHz. | Kitploit
Ferramentas/GitHubGitHub/aircrack-ng/mdk4
Auditoria de Wi-FiAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSFuzzingSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubaircrack-ng/mdk4

mdk4

Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e evasão de IDS. Suporta injeção de cartão duplo e 2.4/5GHz.

Ver Repositório
800135há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MDK4

MDK é uma ferramenta de prova de conceito para explorar fraquezas comuns do protocolo IEEE 802.11.

Sobre o MDK4

MDK4 é uma nova versão do MDK3.

MDK4 é uma ferramenta de teste Wi-Fi desenvolvida por E7mer, ASPj da k2wrlz, que utiliza a biblioteca osdep do projeto aircrack-ng para injetar quadros em vários sistemas operacionais. Muitas partes foram contribuídas pela excelente comunidade aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik e Ruslan Nabioullin. OBRIGADO!

MDK4 é licenciado sob a GPLv3 ou posterior.

Instalação

root@kitploit:~
	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Usando Arch Linux (e derivados) adicione `CC=clang` após qualquer `make` nos comandos. 

Funcionalidades

  • Suporta duas placas Wi-Fi (uma para receber dados, outra para injetar dados).
  • Suporta bloquear o ESSID/BSSID/MAC da Estação especificado nas opções de comando.
  • Suporta tanto 2,4 quanto 5 GHz (Linux).
  • Suporta evasão de IDS (Ghosting, Fragmentação, não funciona completamente com todos os drivers).
  • Suporta teste de fuzzing de pacotes.
  • Suporta teste de prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi.

MODO DE ATAQUE

root@kitploit:~
	MODO DE ATAQUE b: Inundação de Beacon
	  Envia quadros beacon para mostrar APs falsos aos clientes.
	  Isso pode, às vezes, travar scanners de rede e até drivers!
	MODO DE ATAQUE a: Negação de Serviço de Autenticação
	  Envia quadros de autenticação para todos os APs encontrados no alcance.
	  Muitos clientes podem congelar ou reiniciar vários APs.
	MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
	  Sonda APs e verifica a resposta, útil para verificar se o SSID foi
	  corretamente desocultado e se o AP está no seu alcance de envio.
	  Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
	MODO DE ATAQUE d: Desauntenticação e Dissociação
	  Envia pacotes de desautenticação e dissociação para estações
	  baseados no tráfego de dados para desconectar todos os clientes de um AP.
	MODO DE ATAQUE m: Exploração das Contramedidas Michael
	  Envia pacotes aleatórios ou reinjeta duplicatas em outra fila QoS
	  para provocar Contramedidas Michael em APs TKIP.
	  O AP então será desligado por um minuto inteiro, tornando isso um DoS eficaz.
	MODO DE ATAQUE e: Injeção de Pacotes EAPOL Start e Logoff
	  Inunda um AP com quadros EAPOL Start para mantê-lo ocupado com sessões falsas
	  e assim desabilitá-lo de lidar com clientes legítimos.
	  Ou desconecta clientes injetando mensagens EAPOL Logoff falsas.
	MODO DE ATAQUE s: Ataques para redes mesh IEEE 802.11s
	  Vários ataques ao gerenciamento de enlace e roteamento em redes mesh.
	  Inunde vizinhos e rotas, crie buracos negros e desvie tráfego!
	MODO DE ATAQUE w: Confusão WIDS
	  Confundir/Abusar de Sistemas de Detecção e Prevenção de Intrusão ao
	  conectar clientes a múltiplos nós WDS ou APs falsos maliciosos.
	MODO DE ATAQUE f: Fuzzer de Pacotes
	  Um simples fuzzer de pacotes com múltiplas fontes de pacotes
	  e um bom conjunto de modificadores. Cuidado!
	MODO DE ATAQUE x: Teste de PoC
	  Prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi,
	  para testar se o dispositivo possui vulnerabilidades Wi-Fi.
	  Pode causar a desconexão da conexão Wi-Fi ou a falha do dispositivo alvo.

Uso

root@kitploit:~
	mdk4 <interface> <modo_de_ataque> [opções_de_ataque]
	mdk4 <interface de entrada> <interface de saída> <modo_de_ataque> [opções_de_ataque]

	Tente mdk4 --fullhelp para todas as opções de ataque
	Tente mdk4 --help <modo_de_ataque> para informações sobre apenas um ataque

OPÇÕES COMPLETAS:

root@kitploit:~
	MODO DE ATAQUE b: Inundação de Beacon
	  Envia quadros beacon para gerar APs falsos nos clientes.
	  Isso pode, às vezes, travar scanners de rede e drivers!
	      -n <ssid>
		 Use SSID <ssid> em vez de gerados aleatoriamente
	      -a
		 Use também caracteres não imprimíveis nos SSIDs gerados
		 e crie SSIDs que quebrem o limite de 32 bytes
	      -f <arquivo>
		 Leia SSIDs de um arquivo
	      -v <arquivo>
		 Leia MACs e SSIDs de um arquivo. Veja o arquivo de exemplo!
	      -t <adhoc>
		 -t 1 = Crie apenas redes Ad-Hoc
		 -t 0 = Crie apenas redes Gerenciadas (AP)
		 sem esta opção, ambos os tipos são gerados
	      -w <criptografias>
		 Selecione qual tipo de criptografia as redes falsas devem ter
		 Opções válidas: n = Sem Criptografia, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 Você pode selecionar múltiplos tipos, ex.: "-w wta" criará apenas redes WEP e WPA
	      -b <taxadebits>
		 Selecione se redes de 11 Mbit (b) ou 54 MBit (g) são criadas
		 Sem esta opção, ambos os tipos serão usados.
	      -m
		 Use MAC de access point válido do banco de dados OUI embutido
	      -h
		 Pule para o canal onde a rede é falsificada
		 Isso é mais eficaz com alguns dispositivos/drivers
		 Mas reduz a taxa de pacotes devido à troca de canal.
	      -c <canal>
		 Crie redes falsas no canal <canal>. Se você quiser que sua placa
		 salte para este canal, também deve definir a opção -h.
	      -i <HEX>
		 Adicione IE(s) definidos pelo usuário em hexadecimal no final dos parâmetros marcados
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 50)

	MODO DE ATAQUE a: Negação de Serviço de Autenticação
	  Envia quadros de autenticação para todos os APs encontrados no alcance.
	  Muitos clientes podem congelar ou reiniciar vários APs.
	      -a <mac_ap>
		 Teste apenas o AP especificado
	      -m
		 Use MAC de cliente válido do banco de dados OUI embutido
	      -i <mac_ap>
		 Realize teste inteligente no AP
		 Este teste conecta clientes ao AP e reinjeta dados capturados para mantê-los ativos.
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: ilimitado)

	MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
	  Sonda APs e verifica a resposta, útil para verificar se o SSID foi
	  corretamente desocultado e se o AP está no seu alcance de envio.
	  Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
	      -e <ssid>
		 SSID para sondar
	      -f <arquivo>
		 Leia SSIDs de um arquivo para bruteforce de SSIDs ocultos
	      -t <bssid>
		 Defina o endereço MAC do AP alvo
	      -s <pps>
		 Defina a velocidade (Padrão: 400)
	      -b <conjuntos de caracteres>
		 Use modo Bruteforce completo (recomendado apenas para SSIDs curtos!)
		 Você pode selecionar múltiplos conjuntos de caracteres de uma vez:
		 * n (Números:   0-9)
		 * u (Maiúsculas: A-Z)
		 * l (Minúsculas: a-z)
		 * s (Símbolos: ASCII)
	      -p <palavra>
		 Continue o bruteforce, começando em <palavra>.
	      -r <canal>
		 Testes de solicitação de sonda (mod-musket)

	MODO DE ATAQUE d: Desauntenticação e Dissociação
	  Envia pacotes de desautenticação e dissociação para estações
	  baseados no tráfego de dados para desconectar todos os clientes de um AP.
	      -w <arquivo>
		 Leia arquivo contendo MACs para ignorar (modo Whitelist)
	      -b <arquivo>
		 Leia arquivo contendo MACs para executar teste (modo Blacklist)
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: ilimitado)
	      -x
		 Ative o modo furtivo total de IDS combinando todos os Números de Sequência
		 Pacotes serão enviados apenas com os endereços dos clientes
	      -c [canal,canal,...,canal[:velocidade]]
		 Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
		 os 14 canais b/g. O canal será alterado a cada 3 segundos,
		 se a velocidade não for especificada. Valor da velocidade em milissegundos!
	      -E <ESSID do AP>
		 Especifique um ESSID de AP para atacar.
	      -B <BSSID do AP>
		 Especifique um BSSID de AP para atacar.
	      -S <Endereço MAC da Estação>
		 Especifique um endereço MAC de estação para atacar.
		  -W <Endereço MAC da Estação na Whitelist>
		 Especifique um MAC de estação na whitelist.

	MODO DE ATAQUE m: Exploração das Contramedidas Michael
	  Envia pacotes aleatórios ou reinjeta duplicatas em outra fila QoS
	  para provocar Contramedidas Michael em APs TKIP.
	  O AP então será desligado por um minuto inteiro, tornando isso um DoS eficaz.
	      -t <bssid>
		 Defina o AP alvo, que usa criptografia TKIP
	      -j
		 Use o novo exploit QoS que só precisa reinjetar alguns pacotes em vez
		 da injeção aleatória de pacotes, que é não confiável mas funciona sem QoS.
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 400)
	      -w <segundos>
		 Aguarde <segundos> entre cada rajada de pacotes aleatórios (Padrão: 10)
	      -n <contagem>
		 Envie <contagem> pacotes aleatórios por rajada (Padrão: 70)

	MODO DE ATAQUE e: Injeção de Pacotes EAPOL Start e Logoff
	  Inunda um AP com quadros EAPOL Start para mantê-lo ocupado com sessões falsas
	  e assim desabilitá-lo de lidar com clientes legítimos.
	  Ou desconecta clientes injetando mensagens EAPOL Logoff falsas.
	      -t <bssid>
		 Defina o AP WPA alvo
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 400)
	      -l
		 Use mensagens Logoff para expulsar clientes

	MODO DE ATAQUE s: Ataques para redes mesh IEEE 802.11s
	  Vários ataques ao gerenciamento de enlace e roteamento em redes mesh.
	  Inunde vizinhos e rotas, crie buracos negros e desvie tráfego!
	      -f <tipo>
		 Testes básicos de fuzzing. Captura quadros Action e Beacon do ar, modifica e os reproduz:
		 Os seguintes tipos de modificação estão implementados:
		 1: Reproduz quadro idêntico até que um novo chegue (inundação de duplicatas)
		 2: Altera Origem e BSSID (possivelmente resultando em inundação de vizinhos)
		 3: Corta o pacote, deixando o cabeçalho 802.11 intacto (encontre erros de buffer)
		 4: Modo shotgun, sobrescrevendo bytes aleatoriamente após o cabeçalho (encontre bugs)
		 5: Ataque automatizado do script kiddie tentando todos os anteriores aleatoriamente :)
	      -b <meshpoint_falsificado>
		 Crie um Buraco Negro, usando o endereço MAC do meshpoint falsificado
		 O mdk4 responderá a cada Solicitação de Rota recebida com uma rota perfeita através do nó falsificado.
	      -p <meshpoint_falsificado>
		 Inundação de Solicitação de Caminho usando o endereço do meshpoint falsificado
		 Ajuste o interruptor de velocidade (-s) para lucro máximo!
	      -l
		 Apenas crie loops em cada rota encontrada modificando as Respostas de Caminho
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 100)
	      -n <meshID>
		 Alvo desta rede mesh

	MODO DE ATAQUE w: Confusão WIDS
	  Confundir/Abusar de Sistemas de Detecção e Prevenção de Intrusão ao
	  conectar clientes a múltiplos nós WDS ou APs falsos maliciosos.
	  Confunde um WDS com clientes multi-autenticados que bagunçam tabelas de roteamento
	      -e <SSID>
		 SSID da rede WDS alvo
	      -c [canal,canal,...,canal[:velocidade]]
		 Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
		 os 14 canais b/g. O canal será alterado a cada 3 segundos,
		 se a velocidade não for especificada. Valor da velocidade em milissegundos!
	      -z
		 Ative o exploit WIDS do Zero_Chaos
		 (autentica clientes de um WDS em APs estrangeiros para fazer o WIDS enlouquecer)
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 100)

	MODO DE ATAQUE f: Fuzzer de Pacotes
	  Um simples fuzzer de pacotes com múltiplas fontes de pacotes
	  e um bom conjunto de modificadores. Cuidado!
	  O mdk4 seleciona aleatoriamente as fontes fornecidas e um ou mais modificadores.
	      -s <fontes>
		 Especifique uma ou mais das seguintes fontes de pacotes:
		 a - Capture pacotes do ar
		 b - Crie quadros beacon válidos com SSIDs e propriedades aleatórias
		 c - Crie quadros CTS para broadcast (você também pode usar isso para um DoS CTS)
		 p - Crie solicitações de sonda broadcast
	      -m <modificadores>
		 Selecione pelo menos um dos modificadores aqui:
		 n - Nenhum modificador, não modifique pacotes
		 b - Defina o endereço de destino para broadcast
		 m - Defina o endereço de origem para broadcast
		 s - Shotgun: sobrescreve aleatoriamente alguns bytes
		 t - anexe bytes aleatórios (cria parâmetros marcados quebrados em beacons/sondas)
		 c - Corte pacotes, preferencialmente em algum lugar nos cabeçalhos ou tags
		 d - Insira valores aleatórios nos campos Duração e Flags
	      -c [canal,canal,...,canal[:velocidade]]
		 Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
		 os 14 canais b/g. O canal será alterado a cada 3 segundos,
		 se a velocidade não for especificada. Valor da velocidade em milissegundos!
	      -p <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 250)
	
	MODO DE ATAQUE x: Teste de PoC
	  Prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi,
	  para testar se o dispositivo possui vulnerabilidades Wi-Fi.
	  Pode causar a desconexão da conexão Wi-Fi ou a falha do dispositivo alvo.
	  	  -s <pps>
		   Defina a velocidade em pacotes por segundo (Padrão: ilimitado)
		  -c [canal,canal,...,canal[:velocidade]]
		  	Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
			14 canais b/g. O canal será alterado a cada 3 segundos,
			se a velocidade não for especificada. Valor da velocidade em milissegundos!
		  -v <fornecedor>
		    nome do arquivo no diretório pocs, padrão testa todos.
		  -A <MAC do AP>
		    defina um MAC de AP
		  -S <MAC da Estação>
		    defina um MAC de estação.
Baixar ferramenta