
Инструмент тестирования Wi-Fi IEEE 802.11 для эксплуатации уязвимостей протокола, включая флуд маяками (beacon flooding), деаутентификацию, фаззинг пакетов и обход IDS. Поддерживает инжекцию с двумя картами и диапазоны 2.4/5 ГГц.
MDK — это инструмент для демонстрации концепции, эксплуатирующий распространённые слабые места протокола IEEE 802.11.
MDK4 — это новая версия MDK3.
MDK4 — это инструмент для тестирования Wi-Fi от E7mer, ASPj из k2wrlz; он использует библиотеку osdep из проекта aircrack-ng для внедрения кадров в различных операционных системах. Многие его части были разработаны участниками замечательного сообщества aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik и Ruslan Nabioullin. СПАСИБО!
MDK4 распространяется под лицензией GPLv3 или более поздней версии.
apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev
git clone https://github.com/aircrack-ng/mdk4
cd mdk4
make
sudo make install
# В Arch Linux (и производных) добавляйте `CC=clang` после любой команды `make`.
РЕЖИМ АТАКИ b: Флуд маяками (Beacon Flooding)
Отправляет маячки для отображения фальшивых точек доступа на клиентах.
Это иногда может привести к сбою сетевых сканеров и даже драйверов!
РЕЖИМ АТАКИ a: DoS-атака аутентификацией (Authentication Denial-Of-Service)
Отправляет кадры аутентификации всем точкам доступа в радиусе действия.
Слишком большое количество клиентов может заморозить или сбросить некоторые точки доступа.
РЕЖИМ АТАКИ p: Зондирование и брутфорс SSID (SSID Probing and Bruteforcing)
Зондирует точки доступа и проверяет ответ — полезно для проверки правильности деклоакинга SSID и того, находится ли точка доступа в зоне отправки.
Также доступен брутфорс скрытых SSID с использованием словаря или без него.
РЕЖИМ АТАКИ d: Деаутентификация и отключение (Deauthentication and Disassociation)
Отправляет пакеты деаутентификации и отключения станциям на основе трафика данных, чтобы отключить всех клиентов от точки доступа.
РЕЖИМ АТАКИ m: Эксплуатация контрмер Майкла (Michael Countermeasures Exploitation)
Отправляет случайные пакеты или повторно вставляет дубликаты в другую очередь QoS, чтобы спровоцировать контрмеры Майкла на точках доступа с TKIP.
После чего точка доступа отключается на целую минуту, что делает эту атаку эффективным DoS.
РЕЖИМ АТАКИ e: Внедрение пакетов EAPOL Start и Logoff (EAPOL Start and Logoff Packet Injection)
Заполняет точку доступа кадрами EAPOL Start, чтобы занять её поддельными сессиями и тем самым лишить возможности обрабатывать легитимных клиентов.
Или выгоняет клиентов с помощью поддельных сообщений EAPOL Logoff.
РЕЖИМ АТАКИ s: Атаки на ячеистые сети IEEE 802.11s (Attacks for IEEE 802.11s mesh networks)
Различные атаки на управление связью и маршрутизацию в ячеистых сетях.
Затопляйте соседей и маршруты, создавайте чёрные дыры и перенаправляйте трафик!
РЕЖИМ АТАКИ w: Путаница WIDS (WIDS Confusion)
Сбивайте с толку системы обнаружения и предотвращения вторжений, перекрёстно подключая клиентов к нескольким узлам WDS или фальшивым rogue-точкам доступа.
РЕЖИМ АТАКИ f: Пакетный фаззер (Packet Fuzzer)
Простой пакетный фаззер с несколькими источниками пакетов и хорошим набором модификаторов. Будьте осторожны!
РЕЖИМ АТАКИ x: PoC-тестирование (Poc Testing)
Демонстрация уязвимостей реализации протокола Wi-Fi — проверка наличия у устройства уязвимостей Wi-Fi.
Может привести к разрыву соединения Wi-Fi или сбою целевого устройства.
mdk4 <интерфейс> <режим_атаки> [опции_атаки]
mdk4 <входной_интерфейс> <выходной_интерфейс> <режим_атаки> [опции_атаки]
Попробуйте mdk4 --fullhelp для всех опций
Попробуйте mdk4 --help <режим_атаки> для информации только об одной атаке
ПОЛНЫЕ ОПЦИИ:
РЕЖИМ АТАКИ b: Флуд маяками (Beacon Flooding)
Отправляет маячки для генерации фальшивых точек доступа на клиентах.
Это иногда может привести к сбою сетевых сканеров и драйверов!
-n <ssid>
Использовать SSID <ssid> вместо случайно сгенерированных
-a
Также использовать непечатаемые символы в генерируемых SSID
и создавать SSID, нарушающие ограничение в 32 байта
-f <имя_файла>
Читать SSID из файла
-v <имя_файла>
Читать MAC-адреса и SSID из файла. Смотрите пример файла!
-t <adhoc>
-t 1 = Создавать только Ad-Hoc-сети
-t 0 = Создавать только управляемые сети (ТД)
Без этой опции генерируются оба типа
-w <шифрования>
Выберите тип шифрования для поддельных сетей
Допустимые параметры: n — без шифрования, w — WEP, t — TKIP (WPA), a — AES (WPA2)
Можно выбрать несколько типов, например "-w wta" создаст только сети WEP и WPA
-b <битрейт>
Выберите, создавать ли сети со скоростью 11 Мбит/с (b) или 54 Мбит/с (g)
Без этой опции будут использоваться оба типа.
-m
Использовать допустимый MAC-адрес точки доступа из встроенной базы OUI
-h
Переключаться на канал, где подделана сеть
Это более эффективно с некоторыми устройствами/драйверами,
но снижает скорость отправки из-за переключения каналов.
-c <канал>
Создавать поддельные сети на канале <канал>. Если вы хотите, чтобы ваша карта
переключалась на этот канал, также необходимо установить опцию -h.
-i <HEX>
Добавить определённые пользователем IE в шестнадцатеричном виде в конец тегированных параметров
-s <pps>
Задать скорость в пакетах в секунду (По умолчанию: 50)
РЕЖИМ АТАКИ a: DoS-атака аутентификацией (Authentication Denial-Of-Service)
Отправляет кадры аутентификации всем точкам доступа в радиусе действия.
Слишком большое количество клиентов может заморозить или сбросить некоторые точки доступа.
-a <mac_точки_доступа>
Тестировать только указанную точку доступа
-m
Использовать допустимый MAC-адрес клиента из встроенной базы OUI
-i <mac_точки_доступа>
Выполнять интеллектуальное тестирование точки доступа
Этот тест подключает клиентов к точке доступа и повторно вставляет перехваченные данные для поддержания их активности.
-s <pps>
Задать скорость в пакетах в секунду (По умолчанию: без ограничений)
РЕЖИМ АТАКИ p: Зондирование и брутфорс SSID (SSID Probing and Bruteforcing)
Зондирует точки доступа и проверяет ответ — полезно для проверки правильности деклоакинга SSID и того, находится ли точка доступа в зоне отправки.
Также доступен брутфорс скрытых SSID с использованием словаря или без него.
-e <ssid>
SSID для зондирования
-f <имя_файла>
Читать SSID из файла для брутфорса скрытых SSID
-t <bssid>
Установить MAC-адрес целевой точки доступа
-s <pps>
Задать скорость (По умолчанию: 400)
-b <наборы_символов>
Использовать полный режим брутфорса (рекомендуется только для коротких SSID!)
Можно выбрать несколько наборов символов одновременно:
* n (Цифры: 0-9)
* u (Заглавные: A-Z)
* l (Строчные: a-z)
* s (Символы: ASCII)
-p <слово>
Продолжить брутфорс, начиная с <слова>.
-r <канал>
Тесты запросов зондирования (mod-musket)