Se podría probar con mdk3, haciendo un ataque DoS que reseteara el router y las opciones quedasen por defecto, sin filtrado MAC...
Para lo otro, ahí sí que no sé muy bien cómo :/
EDITO: siendo seguridad WEP, y como dice ChimoC vulnerable, teniendo la clave y con unos cuantos paquetes, puedes descifrarlos con el Wireshark o con airedecap-ng, y observar cuál es la MAC que utiliza, aunque sea por Ethernet.
Debería funcionar.
Para lo otro, ahí sí que no sé muy bien cómo :/
EDITO: siendo seguridad WEP, y como dice ChimoC vulnerable, teniendo la clave y con unos cuantos paquetes, puedes descifrarlos con el Wireshark o con airedecap-ng, y observar cuál es la MAC que utiliza, aunque sea por Ethernet.
Debería funcionar.