0% encontró este documento útil (0 votos)
3 vistas5 páginas

Cómo crackear redes WiFi en Linux

El documento describe los pasos para hackear una red wifi protegida con WEP utilizando la suite aircrack-ng. Inicialmente se configura la tarjeta de red en modo monitor y se prueba la inyección de paquetes. Luego se elige un objetivo con WEP cercano y activo, y se capturan paquetes IV. Finalmente se asocia la tarjeta y se inyectan paquetes ARP para acelerar la captura, con el objetivo de crackear luego la clave WEP.

Cargado por

Carlos Peña
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
3 vistas5 páginas

Cómo crackear redes WiFi en Linux

El documento describe los pasos para hackear una red wifi protegida con WEP utilizando la suite aircrack-ng. Inicialmente se configura la tarjeta de red en modo monitor y se prueba la inyección de paquetes. Luego se elige un objetivo con WEP cercano y activo, y se capturan paquetes IV. Finalmente se asocia la tarjeta y se inyectan paquetes ARP para acelerar la captura, con el objetivo de crackear luego la clave WEP.

Cargado por

Carlos Peña
Derechos de autor
© Attribution Non-Commercial (BY-NC)
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

La nica parte complicada de todo lo que vamos a contar a continuacin es disponer de una tarjeta de red con los drivers

oportunos para nuestra tarea. La tarjeta (el hardware) no merece darle muchas vueltas. Si la que tenemos sirve, pues estupendo. Si no, tendremos que comprar una adecuada. Los drivers se pueden compilar para cualquier distribucin de Linux, pero no merece la pena hacerlo: yo tengo instalado Backtrack en una pequea particin de 15 Gbytes de mi portatil para estos menesteres y si a ti no te sobra siquiera ese espacio puedes usar una versin live de esta distribucin en una memoria USB. Si ests curtido en este mundo y prefieres compilar los drivers tu mismo para tu distribucin habitual, adelante. En este ltimo caso disponer de la suite aircrack-ng no te ser complicado. Para todo el proceso necesitaremos al menos tres terminales de forma simultanea pero es indistinto que lo hagamos mediante un entorno grfico (startx) o usando terminales virruales (Ctrl+Alt+Fn). Y empezamos con los preliminares. Hemos arrancado ya con nuestra backtrack y vamos a comprobar que nuestra tarjeta es compatible con los drivers de madwifi y, en caso afirmativo, a inicializarla. Para ello usamos el comando iwconfig para ver que tarjeta tiene extensiones inalmbricas e ifconfig para averiguar la MAC (Hwaddr) de la misma:
root@bt:~# iwconfig lo no wireless extensions. eth0 no wireless extensions. wlan0 IEEE 802.11bgn Mode:Managed Access Point: Not-Associated Tx-Power=20 dBm Retry long limit:7 RTS thr:off Fragment thr:off Encryption key:off Power Management:off root@bt:~# ifconfig wlan0 wlan0 Link encap:Ethernet HWaddr 1c:4b:d6:a3:52:2a UP BROADCAST MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

En el volcado anterior vemos que la denominacin de nuestra tarjeta es wlan0 y que su direccin MAC es la 1c:4b:d6:a3:52:2a. Bien. Ahora incializaremos en modo monitor nuestra tarjeta:
root@bt:~# airmon-ng stop wlan0

Interface Chipset Driver wlan0 Atheros ath9k - [phy0] (monitor mode disabled) root@bt:~# airmon-ng start wlan0 Interface Chipset Driver wlan0 Atheros ath9k - [phy0] (monitor mode enabled on mon0)

Y ahora comprobaremos que es apta para nuestro trabajo. En la ltima lnea del comando anterior la suite de aircrack nos ha devuelto el identificador correspondiente a nuestro adaptador inalmbrico en modo monitor que es el que usaremos a partir de ahora. El siguiente comando nos dir si dicho dispositivo es capaz de inyectar paquetes en una red wifi y har una prueba de dicha habilidad con tres de los dispositivos que sea capaz de detectar:
root@bt:~# aireplay-ng --test mon0 14:20:50 Trying broadcast probe requests... 14:20:50 Injection is working! 14:20:52 Found 3 APs 14:20:52 Trying directed probe requests... 14:20:52 00:03:C9:8D:0C:04 - channel: 1 - 'La cueva de Moratalaz' 14:20:52 Ping (min/avg/max): 1.644ms/3.040ms/6.560ms Power: -28.13 14:20:52 30/30: 100% 14:20:52 00:1F:5B:89:4B:BE - channel: 2 - 'Apple Network' 14:20:53 Ping (min/avg/max): 2.183ms/22.288ms/87.101ms Power: -75.30 14:20:53 30/30: 100% 14:20:53 00:1F:E1:2A:79:74 - channel: 1 - 'Livebox-DBB0' 14:20:58 Ping (min/avg/max): 2.218ms/3.187ms/4.387ms Power: -90.40 14:20:58 5/30: 16%

Y hasta aqu los preliminares. Si la prueba anterior ha fallado no tenemos nada que hacer y tendramos que revisar que falla de lo expuesto hasta el momento. Vamos ahora a elegir nuestro objetivo. Para ello usaremos el siguiente comando;
root@bt:~# airodump-ng mon0

Como salida tendremos una pantalla con las redes detectadas por nuestro adaptador y diferentes medidas sobre la calidad de la seal que nos llega, actividad en la misma, cifrado, etc. Veamos un pantallazo (click para ampliarlo):

En que deberamos de fijarnos a la hora de elegir objetivo? Por supuesto en el cifrado (WEP en la columna AUTH) y en la proximidad de la seal (identificada con un nmero en decibelios bajo la columna PWR). Adems necesitaremos el BSSID del punto de acceso (su MAC), el canal en el que opera (columna CH) y el identificador de la red (columna ESSID). Pulsando Ctrl+C cuando tenemos datos suficientes la ejecucin se aborta y podremos copiar estos datos con tranquilidad. La columna #Data es particularmente importante porque no podremos meternos en una red que no tiene actividad, as que es vano tratar de introducirnos en una con esta columna a cero. En este caso habr que esperar a que el dueo la use. Explicaremos ms adelante el motivo. El siguiente paso es capturar los paquetes de identificacin de la red elegida y guardarlos en un fichero. Si hemos elegido la red identificada como DJC de la captura anterior el comando sera el siguiente:
root@bt:~# airodump-ng -c 3 -w djc --bssid 00:13:f7:df:a4:0d mon0

Donde idicamos el canal (3), la raz de los ficheros donde se guardarn las capturas (djc) y la MAC del objetivo (00:13:f7:df:a4:0d). La salida debera de ser algo as:

La columna ms importante aqu es la etiquetada como #Data que nos muestra el nmero de paquetes IVs capturados. La captura de aqu arriba corresponde a una ejecucin de siete minutos (excesiva para lo que necesitamos) pero al principio veremos de forma decepcionante como avanza de forma muy, muy lenta. Mxime considerando que necesitaremos entre 5.000 y 10.000 paquetes para acceder a la contrasea. Ahora veremos como hacerla correr Dejamos el anterior comando en ejecucin y abrimos un nuevo terminal desde el que asociaremos nuestro adaptador inalmbrico al punto de acceso objetivo con la siguiente orden:
root@bt:~# aireplay-ng -1 0 -a 00:13:f7:df:a4:0d -h 1c:4b:d6:a3:52:2a -e DJC mon0

La primera MAC (00:13:f7:df:a4:0d) es la de nuestro objetivo y la segunda (1c:4b:d6:a3:52:2a) la del adaptador que estamos usando para conectarnos a ella. El identificador de la red objetivo sigue siendo DJC. En este punto podra ocurrir que no consiguieramos realizar la asociacin. Esto es debido normalmente a que el punto de acceso est filtrando por MAC o a que estamos demasiado lejos del mismo. Lo primero tiene solucin, pero ya lo veremos en otro artculo que este ya est quedando demasiado tocho. Una vez hecha la asociacin pasamos a hacer crecer ese nmero de paquetes IVs que necesitamos para romper la contrasea. Cmo? Pues aprovechando que los paquetes ARP se envan en modo broadcast y contienen un IV (vector de inicializacin) que es lo que necesitamos. Pondremos a nuestro adaptador a escuchar y esperar este tipo de paquetes y a reinyectarlos en la red para acelerar el proceso de forma que en apenas un par de minutos tendremos varios miles de estos. El comando a continuacin:
root@bt:~# aireplay-ng -3 -b 00:13:f7:df:a4:0d -h 1c:4b:d6:a3:52:2a mon0

La primera MAC sigue siendo la del punto de acceso y la segunda la de nuestro adaptador. El resultado de la ejecucin de los dos ltimos comandos aqu:

Si todo sale bien veremos como el nmero de paquetes IV capturados empieza a desbordarse. Si despus de 500 ARP request no hemos conseguido este efecto cancela el comando y vuelve a ejecutar los dos ltimos (el de asociacin de la tarjeta y este). Despus de tres o cuatro intentos, a lo sumo, conseguiremos el efecto deseado.

Vamos ahora con el paso final. Abrimos un tercer terminal y ejecutamos lo siguiente:
root@bt:~# aircrack-ng -b 00:13:f7:df:a4:0d [Link]

Esto lanzar el ataque para descifrar la contrasea de la red identificada por la MAC 00:13:f7:df:a4:0d a partir de los paquetes capturados y almacenados en el fichero [Link] (recuerda que la raiz djc la introdujimos nosotros). Si aircrack no tiene suficiente informacin para romper la clave quedar en espera de algunos centenares ms y se relanzar de forma automtica. Si no hay problemas enseguida nos responder con algo as donde la clave que necesitamos es la que aparece al final y etiquetada como ASCII:

No os asusteis por la extensin del texto. He querido que sea fcilmente entendible y reproducible por casi cualquiera y por eso he metido ms literatura de la cuenta, pero una vez que hayas practicado un par de veces podrs completar todo el proceso en apenas un par de minutos.

También podría gustarte