A ferramenta para fazer isso é, claro, o Wireshark, ou o tcpdump, com o macchanger. O truque consiste em escutar o tráfego de rede regular e verificar os MACs de clientes autorizados. Depois de criar um pequeno número de endereços MAC que, de fato, estão autorizados a acessar a rede em questão, você poderá alterar o endereço MAC de sua NIC para clonar um dos endereços MAC permitidos. Se a filtragem MAC estiver de fato em vigor, a falsificação de um dos legítimos endereços MAC concederá acesso à rede.
Tente evitar a replicação de endereços IP, o que pode ocorrer se, por exemplo, a reserva de endereço tiver sido configurada. Isso, na verdade, pode impedir que os pacotes cheguem à NIC por motivos que não têm nada a ver com a filtragem de MAC em vigor e podem levá-lo a conclusões erradas.