
Descifra routers Wi-Fi WPA/WPA2 con Airodump-ng y Aircrack-ng/Hashcat
Crackea routers Wi-Fi WPA/WPA2 con Airodump-ng y Aircrack-ng/Hashcat.
Este es un breve tutorial que ilustra cómo crackear redes Wi-Fi aseguradas con contraseñas débiles. No es exhaustivo, pero debería ser información suficiente para que puedas probar la seguridad de tu propia red o entrar en una cercana. El ataque descrito a continuación es completamente pasivo (solo escucha, nada se transmite desde tu computadora) y es imposible de detectar siempre que no uses realmente la contraseña que crackees. Un ataque activo opcional de desautenticación puede usarse para acelerar el proceso de reconocimiento y se describe al final de este documento.
Si estás familiarizado con este proceso, puedes saltarte las descripciones e ir directamente a la lista de comandos al final. Para una variedad de sugerencias y métodos alternativos, consulta el apéndice. neal1991 y tiiime han proporcionado amablemente traducciones de este documento y el apéndice al chino si prefieres esas versiones.
DESCARGO DE RESPONSABILIDAD: Este software/tutorial es solo con fines educativos. No debe usarse para actividades ilegales. El autor no se hace responsable de su uso. No seas imbécil.
Este tutorial asume que:
sudo apt-get install aircrack-ngComienza listando las interfaces inalámbricas que soportan modo monitor con:
airmon-ng
Si no ves una interfaz listada, entonces tu tarjeta inalámbrica no soporta modo monitor 😞
Asumiremos que el nombre de tu interfaz inalámbrica es wlan0, pero asegúrate de usar el nombre correcto si difiere de este. A continuación, pondremos la interfaz en modo monitor:
airmon-ng start wlan0
Ejecuta iwconfig. Ahora deberías ver una nueva interfaz en modo monitor listada (probablemente mon0 o wlan0mon).
Empieza a escuchar las tramas Beacon 802.11 transmitidas por los routers inalámbricos cercanos usando tu interfaz monitor:
airodump-ng mon0
Deberías ver una salida similar a la siguiente:
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
14:91:82:F7:52:EB -66 205 26 0 1 54e OPN belkin.2e8.guests
14:91:82:F7:52:E8 -64 212 56 0 1 54e WPA2 CCMP PSK belkin.2e8
14:22:DB:1A:DB:64 -81 44 7 0 1 54 WPA2 CCMP <length: 0>
14:22:DB:1A:DB:66 -83 48 0 0 1 54e. WPA2 CCMP PSK steveserro
9C:5C:8E:C9:AB:C0 -81 19 0 0 3 54e WPA2 CCMP PSK hackme
00:23:69:AD:AF:94 -82 350 4 0 1 54e WPA2 CCMP PSK Kaitlin's Awesome
06:26:BB:75:ED:69 -84 232 0 0 1 54e. WPA2 CCMP PSK HH2
78:71:9C:99:67:D0 -82 339 0 0 1 54e. WPA2 CCMP PSK ARRIS-67D2
9C:34:26:9F:2E:E8 -85 40 0 0 1 54e. WPA2 CCMP PSK Comcast_2EEA-EXT
BC:EE:7B:8F:48:28 -85 119 10 0 1 54e WPA2 CCMP PSK root
EC:1A:59:36:AD:CA -86 210 28 0 1 54e WPA2 CCMP PSK belkin.dca
Para los fines de esta demostración, elegiremos crackear la contraseña de mi red, "hackme". Recuerda la dirección MAC BSSID y el número de canal (CH) mostrados por airodump-ng, ya que los necesitaremos para el siguiente paso.
WPA/WPA2 utiliza un handshake de 4 vías para autenticar dispositivos en la red. No necesitas saber nada sobre lo que eso significa, pero sí debes capturar uno de estos handshakes para poder crackear la contraseña de la red. Estos handshakes ocurren cada vez que un dispositivo se conecta a la red, por ejemplo, cuando tu vecino regresa del trabajo. Capturamos este handshake dirigiendo airodump-ng para monitorear el tráfico en la red objetivo usando los valores del canal y bssid descubiertos con el comando anterior.
# reemplaza los valores de -c y --bssid con los de tu red objetivo
# -w especifica el directorio donde guardaremos la captura de paquetes
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
CH 6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
9C:5C:8E:C9:AB:C0 -47 0 140 0 0 6 54e WPA2 CCMP PSK ASUS
Ahora esperamos... Una vez que hayas capturado un handshake, deberías ver algo como [ WPA handshake: bc:d3:c9:ef:d2:67 en la parte superior derecha de la pantalla, justo a la derecha de la hora actual.
Si te sientes impaciente y te sientes cómodo usando un ataque activo, puedes forzar que los dispositivos conectados a la red objetivo se reconecten, enviándoles paquetes de desautenticación maliciosos. Esto a menudo resulta en la captura de un handshake de 4 vías. Consulta la sección de ataque de desautenticación a continuación para más información.
Una vez que hayas capturado un handshake, presiona ctrl-c para salir de airodump-ng. Deberías ver un archivo .cap en el lugar donde le indicaste a airodump-ng guardar la captura (probablemente llamado -01.cap). Usaremos este archivo de captura para crackear la contraseña de la red. Me gusta renombrar este archivo para reflejar el nombre de la red que estamos intentando crackear:
mv ./-01.cap hackme.cap