
Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e evasão de IDS. Suporta injeção de cartão duplo e 2.4/5GHz.
MDK é uma ferramenta de prova de conceito para explorar fraquezas comuns do protocolo IEEE 802.11.
MDK4 é uma nova versão do MDK3.
MDK4 é uma ferramenta de teste Wi-Fi desenvolvida por E7mer, ASPj da k2wrlz, que utiliza a biblioteca osdep do projeto aircrack-ng para injetar quadros em vários sistemas operacionais. Muitas partes foram contribuídas pela excelente comunidade aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik e Ruslan Nabioullin. OBRIGADO!
MDK4 é licenciado sob a GPLv3 ou posterior.
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# Usando Arch Linux (e derivados) adicione `CC=clang` após qualquer `make` nos comandos.
MODO DE ATAQUE b: Inundação de Beacon
Envia quadros beacon para mostrar APs falsos aos clientes.
Isso pode, às vezes, travar scanners de rede e até drivers!
MODO DE ATAQUE a: Negação de Serviço de Autenticação
Envia quadros de autenticação para todos os APs encontrados no alcance.
Muitos clientes podem congelar ou reiniciar vários APs.
MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
Sonda APs e verifica a resposta, útil para verificar se o SSID foi
corretamente desocultado e se o AP está no seu alcance de envio.
Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
MODO DE ATAQUE d: Desauntenticação e Dissociação
Envia pacotes de desautenticação e dissociação para estações
baseados no tráfego de dados para desconectar todos os clientes de um AP.
MODO DE ATAQUE m: Exploração das Contramedidas Michael
Envia pacotes aleatórios ou reinjeta duplicatas em outra fila QoS
para provocar Contramedidas Michael em APs TKIP.
O AP então será desligado por um minuto inteiro, tornando isso um DoS eficaz.
MODO DE ATAQUE e: Injeção de Pacotes EAPOL Start e Logoff
Inunda um AP com quadros EAPOL Start para mantê-lo ocupado com sessões falsas
e assim desabilitá-lo de lidar com clientes legítimos.
Ou desconecta clientes injetando mensagens EAPOL Logoff falsas.
MODO DE ATAQUE s: Ataques para redes mesh IEEE 802.11s
Vários ataques ao gerenciamento de enlace e roteamento em redes mesh.
Inunde vizinhos e rotas, crie buracos negros e desvie tráfego!
MODO DE ATAQUE w: Confusão WIDS
Confundir/Abusar de Sistemas de Detecção e Prevenção de Intrusão ao
conectar clientes a múltiplos nós WDS ou APs falsos maliciosos.
MODO DE ATAQUE f: Fuzzer de Pacotes
Um simples fuzzer de pacotes com múltiplas fontes de pacotes
e um bom conjunto de modificadores. Cuidado!
MODO DE ATAQUE x: Teste de PoC
Prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi,
para testar se o dispositivo possui vulnerabilidades Wi-Fi.
Pode causar a desconexão da conexão Wi-Fi ou a falha do dispositivo alvo.
mdk4 <interface> <modo_de_ataque> [opções_de_ataque]
mdk4 <interface de entrada> <interface de saída> <modo_de_ataque> [opções_de_ataque]
Tente mdk4 --fullhelp para todas as opções de ataque
Tente mdk4 --help <modo_de_ataque> para informações sobre apenas um ataque
OPÇÕES COMPLETAS:
MODO DE ATAQUE b: Inundação de Beacon
Envia quadros beacon para gerar APs falsos nos clientes.
Isso pode, às vezes, travar scanners de rede e drivers!
-n <ssid>
Use SSID <ssid> em vez de gerados aleatoriamente
-a
Use também caracteres não imprimíveis nos SSIDs gerados
e crie SSIDs que quebrem o limite de 32 bytes
-f <arquivo>
Leia SSIDs de um arquivo
-v <arquivo>
Leia MACs e SSIDs de um arquivo. Veja o arquivo de exemplo!
-t <adhoc>
-t 1 = Crie apenas redes Ad-Hoc
-t 0 = Crie apenas redes Gerenciadas (AP)
sem esta opção, ambos os tipos são gerados
-w <criptografias>
Selecione qual tipo de criptografia as redes falsas devem ter
Opções válidas: n = Sem Criptografia, w = WEP, t = TKIP (WPA), a = AES (WPA2)
Você pode selecionar múltiplos tipos, ex.: "-w wta" criará apenas redes WEP e WPA
-b <taxadebits>
Selecione se redes de 11 Mbit (b) ou 54 MBit (g) são criadas
Sem esta opção, ambos os tipos serão usados.
-m
Use MAC de access point válido do banco de dados OUI embutido
-h
Pule para o canal onde a rede é falsificada
Isso é mais eficaz com alguns dispositivos/drivers
Mas reduz a taxa de pacotes devido à troca de canal.
-c <canal>
Crie redes falsas no canal <canal>. Se você quiser que sua placa
salte para este canal, também deve definir a opção -h.
-i <HEX>
Adicione IE(s) definidos pelo usuário em hexadecimal no final dos parâmetros marcados
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: 50)
MODO DE ATAQUE a: Negação de Serviço de Autenticação
Envia quadros de autenticação para todos os APs encontrados no alcance.
Muitos clientes podem congelar ou reiniciar vários APs.
-a <mac_ap>
Teste apenas o AP especificado
-m
Use MAC de cliente válido do banco de dados OUI embutido
-i <mac_ap>
Realize teste inteligente no AP
Este teste conecta clientes ao AP e reinjeta dados capturados para mantê-los ativos.
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: ilimitado)
MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
Sonda APs e verifica a resposta, útil para verificar se o SSID foi
corretamente desocultado e se o AP está no seu alcance de envio.
Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
-e <ssid>
SSID para sondar
-f <arquivo>
Leia SSIDs de um arquivo para bruteforce de SSIDs ocultos
-t <bssid>
Defina o endereço MAC do AP alvo
-s <pps>
Defina a velocidade (Padrão: 400)
-b <conjuntos de caracteres>
Use modo Bruteforce completo (recomendado apenas para SSIDs curtos!)
Você pode selecionar múltiplos conjuntos de caracteres de uma vez:
* n (Números: 0-9)
* u (Maiúsculas: A-Z)
* l (Minúsculas: a-z)
* s (Símbolos: ASCII)
-p <palavra>
Continue o bruteforce, começando em <palavra>.
-r <canal>
Testes de solicitação de sonda (mod-musket)
MODO DE ATAQUE d: Desauntenticação e Dissociação
Envia pacotes de desautenticação e dissociação para estações
baseados no tráfego de dados para desconectar todos os clientes de um AP.
-w <arquivo>
Leia arquivo contendo MACs para ignorar (modo Whitelist)
-b <arquivo>
Leia arquivo contendo MACs para executar teste (modo Blacklist)
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: ilimitado)
-x
Ative o modo furtivo total de IDS combinando todos os Números de Sequência
Pacotes serão enviados apenas com os endereços dos clientes
-c [canal,canal,...,canal[:velocidade]]
Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
os 14 canais b/g. O canal será alterado a cada 3 segundos,
se a velocidade não for especificada. Valor da velocidade em milissegundos!
-E <ESSID do AP>
Especifique um ESSID de AP para atacar.
-B <BSSID do AP>
Especifique um BSSID de AP para atacar.
-S <Endereço MAC da Estação>
Especifique um endereço MAC de estação para atacar.
-W <Endereço MAC da Estação na Whitelist>
Especifique um MAC de estação na whitelist.
MODO DE ATAQUE m: Exploração das Contramedidas Michael
Envia pacotes aleatórios ou reinjeta duplicatas em outra fila QoS
para provocar Contramedidas Michael em APs TKIP.
O AP então será desligado por um minuto inteiro, tornando isso um DoS eficaz.
-t <bssid>
Defina o AP alvo, que usa criptografia TKIP
-j
Use o novo exploit QoS que só precisa reinjetar alguns pacotes em vez
da injeção aleatória de pacotes, que é não confiável mas funciona sem QoS.
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: 400)
-w <segundos>
Aguarde <segundos> entre cada rajada de pacotes aleatórios (Padrão: 10)
-n <contagem>
Envie <contagem> pacotes aleatórios por rajada (Padrão: 70)
MODO DE ATAQUE e: Injeção de Pacotes EAPOL Start e Logoff
Inunda um AP com quadros EAPOL Start para mantê-lo ocupado com sessões falsas
e assim desabilitá-lo de lidar com clientes legítimos.
Ou desconecta clientes injetando mensagens EAPOL Logoff falsas.
-t <bssid>
Defina o AP WPA alvo
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: 400)
-l
Use mensagens Logoff para expulsar clientes
MODO DE ATAQUE s: Ataques para redes mesh IEEE 802.11s
Vários ataques ao gerenciamento de enlace e roteamento em redes mesh.
Inunde vizinhos e rotas, crie buracos negros e desvie tráfego!
-f <tipo>
Testes básicos de fuzzing. Captura quadros Action e Beacon do ar, modifica e os reproduz:
Os seguintes tipos de modificação estão implementados:
1: Reproduz quadro idêntico até que um novo chegue (inundação de duplicatas)
2: Altera Origem e BSSID (possivelmente resultando em inundação de vizinhos)
3: Corta o pacote, deixando o cabeçalho 802.11 intacto (encontre erros de buffer)
4: Modo shotgun, sobrescrevendo bytes aleatoriamente após o cabeçalho (encontre bugs)
5: Ataque automatizado do script kiddie tentando todos os anteriores aleatoriamente :)
-b <meshpoint_falsificado>
Crie um Buraco Negro, usando o endereço MAC do meshpoint falsificado
O mdk4 responderá a cada Solicitação de Rota recebida com uma rota perfeita através do nó falsificado.
-p <meshpoint_falsificado>
Inundação de Solicitação de Caminho usando o endereço do meshpoint falsificado
Ajuste o interruptor de velocidade (-s) para lucro máximo!
-l
Apenas crie loops em cada rota encontrada modificando as Respostas de Caminho
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: 100)
-n <meshID>
Alvo desta rede mesh
MODO DE ATAQUE w: Confusão WIDS
Confundir/Abusar de Sistemas de Detecção e Prevenção de Intrusão ao
conectar clientes a múltiplos nós WDS ou APs falsos maliciosos.
Confunde um WDS com clientes multi-autenticados que bagunçam tabelas de roteamento
-e <SSID>
SSID da rede WDS alvo
-c [canal,canal,...,canal[:velocidade]]
Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
os 14 canais b/g. O canal será alterado a cada 3 segundos,
se a velocidade não for especificada. Valor da velocidade em milissegundos!
-z
Ative o exploit WIDS do Zero_Chaos
(autentica clientes de um WDS em APs estrangeiros para fazer o WIDS enlouquecer)
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: 100)
MODO DE ATAQUE f: Fuzzer de Pacotes
Um simples fuzzer de pacotes com múltiplas fontes de pacotes
e um bom conjunto de modificadores. Cuidado!
O mdk4 seleciona aleatoriamente as fontes fornecidas e um ou mais modificadores.
-s <fontes>
Especifique uma ou mais das seguintes fontes de pacotes:
a - Capture pacotes do ar
b - Crie quadros beacon válidos com SSIDs e propriedades aleatórias
c - Crie quadros CTS para broadcast (você também pode usar isso para um DoS CTS)
p - Crie solicitações de sonda broadcast
-m <modificadores>
Selecione pelo menos um dos modificadores aqui:
n - Nenhum modificador, não modifique pacotes
b - Defina o endereço de destino para broadcast
m - Defina o endereço de origem para broadcast
s - Shotgun: sobrescreve aleatoriamente alguns bytes
t - anexe bytes aleatórios (cria parâmetros marcados quebrados em beacons/sondas)
c - Corte pacotes, preferencialmente em algum lugar nos cabeçalhos ou tags
d - Insira valores aleatórios nos campos Duração e Flags
-c [canal,canal,...,canal[:velocidade]]
Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
os 14 canais b/g. O canal será alterado a cada 3 segundos,
se a velocidade não for especificada. Valor da velocidade em milissegundos!
-p <pps>
Defina a velocidade em pacotes por segundo (Padrão: 250)
MODO DE ATAQUE x: Teste de PoC
Prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi,
para testar se o dispositivo possui vulnerabilidades Wi-Fi.
Pode causar a desconexão da conexão Wi-Fi ou a falha do dispositivo alvo.
-s <pps>
Defina a velocidade em pacotes por segundo (Padrão: ilimitado)
-c [canal,canal,...,canal[:velocidade]]
Ative a troca de canal. Quando -c h é fornecido, o mdk4 saltará por todos
14 canais b/g. O canal será alterado a cada 3 segundos,
se a velocidade não for especificada. Valor da velocidade em milissegundos!
-v <fornecedor>
nome do arquivo no diretório pocs, padrão testa todos.
-A <MAC do AP>
defina um MAC de AP
-S <MAC da Estação>
defina um MAC de estação.