Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mdk4 — Инструмент тестирования Wi-Fi IEEE 802.11 для эксплуатации уязвимостей протокола, включая флуд маяками (beacon flooding), деаутентификацию, фаззинг пакетов и обход IDS. Поддерживает инжекцию с двумя картами и диапазоны 2.4/5 ГГц. | Kitploit
Инструменты/GitHubGitHub/aircrack-ng/mdk4
Аудит Wi-FiАнализ уязвимостейЭксплуатацияОбход IDS/IPSФаззингБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubaircrack-ng/mdk4

mdk4

Инструмент тестирования Wi-Fi IEEE 802.11 для эксплуатации уязвимостей протокола, включая флуд маяками (beacon flooding), деаутентификацию, фаззинг пакетов и обход IDS. Поддерживает инжекцию с двумя картами и диапазоны 2.4/5 ГГц.

800135734 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

MDK4

MDK — это инструмент для демонстрации концепции, эксплуатирующий распространённые слабые места протокола IEEE 802.11.

О MDK4

MDK4 — это новая версия MDK3.

MDK4 — это инструмент для тестирования Wi-Fi от E7mer, ASPj из k2wrlz; он использует библиотеку osdep из проекта aircrack-ng для внедрения кадров в различных операционных системах. Многие его части были разработаны участниками замечательного сообщества aircrack-ng: Antragon, moongray, Ace, Zero_Chaos, Hirte, thefkboss, ducttape, telek0miker, Le_Vert, sorbo, Andy Green, bahathir, Dawid Gajownik и Ruslan Nabioullin. СПАСИБО!

MDK4 распространяется под лицензией GPLv3 или более поздней версии.

Установка

	apt-get install pkg-config libnl-3-dev libnl-genl-3-dev libpcap-dev 

	git clone https://github.com/aircrack-ng/mdk4
	cd mdk4
	make
	sudo make install
	# В Arch Linux (и производных) добавляйте `CC=clang` после любой команды `make`.

Возможности

  • Поддержка двух Wi-Fi карт (одна для приёма данных, другая для внедрения).
  • Возможность блокировки указанного ESSID/BSSID/MAC станции в параметрах команды.
  • Поддержка диапазонов 2,4 и 5 ГГц (Linux).
  • Обход IDS (Призраки, Фрагментация — работает не со всеми драйверами).
  • Пакетное фаззинг-тестирование.
  • Тестирование уязвимостей реализации протокола Wi-Fi (Proof-of-concept).

РЕЖИМЫ АТАК

	РЕЖИМ АТАКИ b: Флуд маяками (Beacon Flooding)
	  Отправляет маячки для отображения фальшивых точек доступа на клиентах.
	  Это иногда может привести к сбою сетевых сканеров и даже драйверов!
	РЕЖИМ АТАКИ a: DoS-атака аутентификацией (Authentication Denial-Of-Service)
	  Отправляет кадры аутентификации всем точкам доступа в радиусе действия.
	  Слишком большое количество клиентов может заморозить или сбросить некоторые точки доступа.
	РЕЖИМ АТАКИ p: Зондирование и брутфорс SSID (SSID Probing and Bruteforcing)
	  Зондирует точки доступа и проверяет ответ — полезно для проверки правильности деклоакинга SSID и того, находится ли точка доступа в зоне отправки.
	  Также доступен брутфорс скрытых SSID с использованием словаря или без него.
	РЕЖИМ АТАКИ d: Деаутентификация и отключение (Deauthentication and Disassociation)
	  Отправляет пакеты деаутентификации и отключения станциям на основе трафика данных, чтобы отключить всех клиентов от точки доступа.
	РЕЖИМ АТАКИ m: Эксплуатация контрмер Майкла (Michael Countermeasures Exploitation)
	  Отправляет случайные пакеты или повторно вставляет дубликаты в другую очередь QoS, чтобы спровоцировать контрмеры Майкла на точках доступа с TKIP.
	  После чего точка доступа отключается на целую минуту, что делает эту атаку эффективным DoS.
	РЕЖИМ АТАКИ e: Внедрение пакетов EAPOL Start и Logoff (EAPOL Start and Logoff Packet Injection)
	  Заполняет точку доступа кадрами EAPOL Start, чтобы занять её поддельными сессиями и тем самым лишить возможности обрабатывать легитимных клиентов.
	  Или выгоняет клиентов с помощью поддельных сообщений EAPOL Logoff.
	РЕЖИМ АТАКИ s: Атаки на ячеистые сети IEEE 802.11s (Attacks for IEEE 802.11s mesh networks)
	  Различные атаки на управление связью и маршрутизацию в ячеистых сетях.
	  Затопляйте соседей и маршруты, создавайте чёрные дыры и перенаправляйте трафик!
	РЕЖИМ АТАКИ w: Путаница WIDS (WIDS Confusion)
	  Сбивайте с толку системы обнаружения и предотвращения вторжений, перекрёстно подключая клиентов к нескольким узлам WDS или фальшивым rogue-точкам доступа.
	РЕЖИМ АТАКИ f: Пакетный фаззер (Packet Fuzzer)
	  Простой пакетный фаззер с несколькими источниками пакетов и хорошим набором модификаторов. Будьте осторожны!
	РЕЖИМ АТАКИ x: PoC-тестирование (Poc Testing)
	  Демонстрация уязвимостей реализации протокола Wi-Fi — проверка наличия у устройства уязвимостей Wi-Fi.
	  Может привести к разрыву соединения Wi-Fi или сбою целевого устройства.

Использование

	mdk4 <интерфейс> <режим_атаки> [опции_атаки]
	mdk4 <входной_интерфейс> <выходной_интерфейс> <режим_атаки> [опции_атаки]

	Попробуйте mdk4 --fullhelp для всех опций
	Попробуйте mdk4 --help <режим_атаки> для информации только об одной атаке

ПОЛНЫЕ ОПЦИИ:

	РЕЖИМ АТАКИ b: Флуд маяками (Beacon Flooding)
	  Отправляет маячки для генерации фальшивых точек доступа на клиентах.
	  Это иногда может привести к сбою сетевых сканеров и драйверов!
	      -n <ssid>
		 Использовать SSID <ssid> вместо случайно сгенерированных
	      -a
		 Также использовать непечатаемые символы в генерируемых SSID
		 и создавать SSID, нарушающие ограничение в 32 байта
	      -f <имя_файла>
		 Читать SSID из файла
	      -v <имя_файла>
		 Читать MAC-адреса и SSID из файла. Смотрите пример файла!
	      -t <adhoc>
		 -t 1 = Создавать только Ad-Hoc-сети
		 -t 0 = Создавать только управляемые сети (ТД)
		 Без этой опции генерируются оба типа
	      -w <шифрования>
		 Выберите тип шифрования для поддельных сетей
		 Допустимые параметры: n — без шифрования, w — WEP, t — TKIP (WPA), a — AES (WPA2)
		 Можно выбрать несколько типов, например "-w wta" создаст только сети WEP и WPA
	      -b <битрейт>
		 Выберите, создавать ли сети со скоростью 11 Мбит/с (b) или 54 Мбит/с (g)
		 Без этой опции будут использоваться оба типа.
	      -m
		 Использовать допустимый MAC-адрес точки доступа из встроенной базы OUI
	      -h
		 Переключаться на канал, где подделана сеть
		 Это более эффективно с некоторыми устройствами/драйверами,
		 но снижает скорость отправки из-за переключения каналов.
	      -c <канал>
		 Создавать поддельные сети на канале <канал>. Если вы хотите, чтобы ваша карта
		 переключалась на этот канал, также необходимо установить опцию -h.
	      -i <HEX>
		 Добавить определённые пользователем IE в шестнадцатеричном виде в конец тегированных параметров
	      -s <pps>
		 Задать скорость в пакетах в секунду (По умолчанию: 50)

	РЕЖИМ АТАКИ a: DoS-атака аутентификацией (Authentication Denial-Of-Service)
	  Отправляет кадры аутентификации всем точкам доступа в радиусе действия.
	  Слишком большое количество клиентов может заморозить или сбросить некоторые точки доступа.
	      -a <mac_точки_доступа>
		 Тестировать только указанную точку доступа
	      -m
		 Использовать допустимый MAC-адрес клиента из встроенной базы OUI
	      -i <mac_точки_доступа>
		 Выполнять интеллектуальное тестирование точки доступа
		 Этот тест подключает клиентов к точке доступа и повторно вставляет перехваченные данные для поддержания их активности.
	      -s <pps>
		 Задать скорость в пакетах в секунду (По умолчанию: без ограничений)

	РЕЖИМ АТАКИ p: Зондирование и брутфорс SSID (SSID Probing and Bruteforcing)
	  Зондирует точки доступа и проверяет ответ — полезно для проверки правильности деклоакинга SSID и того, находится ли точка доступа в зоне отправки.
	  Также доступен брутфорс скрытых SSID с использованием словаря или без него.
	      -e <ssid>
		 SSID для зондирования
	      -f <имя_файла>
		 Читать SSID из файла для брутфорса скрытых SSID
	      -t <bssid>
		 Установить MAC-адрес целевой точки доступа
	      -s <pps>
		 Задать скорость (По умолчанию: 400)
	      -b <наборы_символов>
		 Использовать полный режим брутфорса (рекомендуется только для коротких SSID!)
		 Можно выбрать несколько наборов символов одновременно:
		 * n (Цифры: 0-9)
		 * u (Заглавные: A-Z)
		 * l (Строчные: a-z)
		 * s (Символы: ASCII)
	      -p <слово>
		 Продолжить брутфорс, начиная с <слова>.
	      -r <канал>
		 Тесты запросов зондирования (mod-musket)
Скачать инструмент