Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mdk4 — Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e evasão de IDS. Suporta injeção de cartão duplo e 2.4/5GHz. | Kitploit
Ferramentas/GitHubGitHub/aircrack-ng/mdk4
Auditoria de Wi-FiAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSFuzzingSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubaircrack-ng/mdk4

mdk4

Ferramenta de teste IEEE 802.11 Wi-Fi para exploração de vulnerabilidades de protocolo, incluindo beacon flooding, deauthentication, packet fuzzing e evasão de IDS. Suporta injeção de cartão duplo e 2.4/5GHz.

80013573há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

MDK4

MDK é uma ferramenta de prova de conceito para explorar fraquezas comuns do protocolo IEEE 802.11.

Sobre o MDK4

MDK4 é uma nova versão do MDK3.

MDK4 é uma ferramenta de teste Wi-Fi desenvolvida por E7mer, ASPj da k2wrlz, que utiliza a biblioteca osdep do projeto aircrack-ng para injetar quadros em vários sistemas operacionais. Muitas partes foram contribuídas pela excelente comunidade aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik e Ruslan Nabioullin. OBRIGADO!

MDK4 é licenciado sob a GPLv3 ou posterior.

Instalação

	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# Usando Arch Linux (e derivados) adicione `CC=clang` após qualquer `make` nos comandos. 

Funcionalidades

  • Suporta duas placas Wi-Fi (uma para receber dados, outra para injetar dados).
  • Suporta bloquear o ESSID/BSSID/MAC da Estação especificado nas opções de comando.
  • Suporta tanto 2,4 quanto 5 GHz (Linux).
  • Suporta evasão de IDS (Ghosting, Fragmentação, não funciona completamente com todos os drivers).
  • Suporta teste de fuzzing de pacotes.
  • Suporta teste de prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi.

MODO DE ATAQUE

	MODO DE ATAQUE b: Inundação de Beacon
	  Envia quadros beacon para mostrar APs falsos aos clientes.
	  Isso pode, às vezes, travar scanners de rede e até drivers!
	MODO DE ATAQUE a: Negação de Serviço de Autenticação
	  Envia quadros de autenticação para todos os APs encontrados no alcance.
	  Muitos clientes podem congelar ou reiniciar vários APs.
	MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
	  Sonda APs e verifica a resposta, útil para verificar se o SSID foi
	  corretamente desocultado e se o AP está no seu alcance de envio.
	  Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
	MODO DE ATAQUE d: Desauntenticação e Dissociação
	  Envia pacotes de desautenticação e dissociação para estações
	  baseados no tráfego de dados para desconectar todos os clientes de um AP.
	MODO DE ATAQUE m: Exploração das Contramedidas Michael
	  Envia pacotes aleatórios ou reinjeta duplicatas em outra fila QoS
	  para provocar Contramedidas Michael em APs TKIP.
	  O AP então será desligado por um minuto inteiro, tornando isso um DoS eficaz.
	MODO DE ATAQUE e: Injeção de Pacotes EAPOL Start e Logoff
	  Inunda um AP com quadros EAPOL Start para mantê-lo ocupado com sessões falsas
	  e assim desabilitá-lo de lidar com clientes legítimos.
	  Ou desconecta clientes injetando mensagens EAPOL Logoff falsas.
	MODO DE ATAQUE s: Ataques para redes mesh IEEE 802.11s
	  Vários ataques ao gerenciamento de enlace e roteamento em redes mesh.
	  Inunde vizinhos e rotas, crie buracos negros e desvie tráfego!
	MODO DE ATAQUE w: Confusão WIDS
	  Confundir/Abusar de Sistemas de Detecção e Prevenção de Intrusão ao
	  conectar clientes a múltiplos nós WDS ou APs falsos maliciosos.
	MODO DE ATAQUE f: Fuzzer de Pacotes
	  Um simples fuzzer de pacotes com múltiplas fontes de pacotes
	  e um bom conjunto de modificadores. Cuidado!
	MODO DE ATAQUE x: Teste de PoC
	  Prova de conceito de vulnerabilidade de implementação do protocolo Wi-Fi,
	  para testar se o dispositivo possui vulnerabilidades Wi-Fi.
	  Pode causar a desconexão da conexão Wi-Fi ou a falha do dispositivo alvo.

Uso

	mdk4 <interface> <modo_de_ataque> [opções_de_ataque]
	mdk4 <interface de entrada> <interface de saída> <modo_de_ataque> [opções_de_ataque]

	Tente mdk4 --fullhelp para todas as opções de ataque
	Tente mdk4 --help <modo_de_ataque> para informações sobre apenas um ataque

OPÇÕES COMPLETAS:

	MODO DE ATAQUE b: Inundação de Beacon
	  Envia quadros beacon para gerar APs falsos nos clientes.
	  Isso pode, às vezes, travar scanners de rede e drivers!
	      -n <ssid>
		 Use SSID <ssid> em vez de gerados aleatoriamente
	      -a
		 Use também caracteres não imprimíveis nos SSIDs gerados
		 e crie SSIDs que quebrem o limite de 32 bytes
	      -f <arquivo>
		 Leia SSIDs de um arquivo
	      -v <arquivo>
		 Leia MACs e SSIDs de um arquivo. Veja o arquivo de exemplo!
	      -t <adhoc>
		 -t 1 = Crie apenas redes Ad-Hoc
		 -t 0 = Crie apenas redes Gerenciadas (AP)
		 sem esta opção, ambos os tipos são gerados
	      -w <criptografias>
		 Selecione qual tipo de criptografia as redes falsas devem ter
		 Opções válidas: n = Sem Criptografia, w = WEP, t = TKIP (WPA), a = AES (WPA2)
		 Você pode selecionar múltiplos tipos, ex.: "-w wta" criará apenas redes WEP e WPA
	      -b <taxadebits>
		 Selecione se redes de 11 Mbit (b) ou 54 MBit (g) são criadas
		 Sem esta opção, ambos os tipos serão usados.
	      -m
		 Use MAC de access point válido do banco de dados OUI embutido
	      -h
		 Pule para o canal onde a rede é falsificada
		 Isso é mais eficaz com alguns dispositivos/drivers
		 Mas reduz a taxa de pacotes devido à troca de canal.
	      -c <canal>
		 Crie redes falsas no canal <canal>. Se você quiser que sua placa
		 salte para este canal, também deve definir a opção -h.
	      -i <HEX>
		 Adicione IE(s) definidos pelo usuário em hexadecimal no final dos parâmetros marcados
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: 50)

	MODO DE ATAQUE a: Negação de Serviço de Autenticação
	  Envia quadros de autenticação para todos os APs encontrados no alcance.
	  Muitos clientes podem congelar ou reiniciar vários APs.
	      -a <mac_ap>
		 Teste apenas o AP especificado
	      -m
		 Use MAC de cliente válido do banco de dados OUI embutido
	      -i <mac_ap>
		 Realize teste inteligente no AP
		 Este teste conecta clientes ao AP e reinjeta dados capturados para mantê-los ativos.
	      -s <pps>
		 Defina a velocidade em pacotes por segundo (Padrão: ilimitado)

	MODO DE ATAQUE p: Sondagem e Bruteforce de SSID
	  Sonda APs e verifica a resposta, útil para verificar se o SSID foi
	  corretamente desocultado e se o AP está no seu alcance de envio.
	  Também está disponível bruteforce de SSIDs ocultos com ou sem wordlist.
	      -e <ssid>
		 SSID para sondar
	      -f <arquivo>
		 Leia SSIDs de um arquivo para bruteforce de SSIDs ocultos
	      -t <bssid>
		 Defina o endereço MAC do AP alvo
	      -s <pps>
		 Defina a velocidade (Padrão: 400)
	      -b <conjuntos de caracteres>
		 Use modo Bruteforce completo (recomendado apenas para SSIDs curtos!)
		 Você pode selecionar múltiplos conjuntos de caracteres de uma vez:
		 * n (Números:   0-9)
		 * u (Maiúsculas: A-Z)
		 * l (Minúsculas: a-z)
		 * s (Símbolos: ASCII)
	      -p <palavra>
		 Continue o bruteforce, começando em <palavra>.
	      -r <canal>
		 Testes de solicitação de sonda (mod-musket)
Baixar ferramenta