Cuando alguien se conecta a un punto de acceso inalámbrico, su comunicación se realiza solo a través de ese punto de acceso. Si desea comunicarse con un miembro de esa red, debe obtener el punto de acceso para enrutar / reenviar sus señales a ese dispositivo. Para hacer eso, debes ser parte de la red; en otras palabras, asociarse y autenticarse mediante el punto de acceso.
Por lo tanto, no, no puede escanear puertos en los dispositivos dentro de esa red a menos que de alguna manera cree una red con ellos (algunas redes inalámbricas ad-hoc) o explotando el punto de acceso desde Internet ( utilizando su dirección IP pública). Por el mismo motivo, tampoco puede iniciar sesión en uno de los dispositivos mediante telnet o cualquier otro servicio.
En cuanto a la falsificación de la red, sí, es posible. Solo necesita utilizar ingeniería social, es decir, crear otra red con el mismo SSID y engañar a los demás para que se conecten a ella. También puedes hacer algunos trucos, como desconectar el enchufe del AP para que los demás usuarios solo tengan que conectarse a tu red.