Kali Linux WPA y WPA2 Ataques

Este artículo le dará una visión general de Wi-Fi y Wi-Fi hacking. Comenzaremos con una introducción básica de Wi-Fi y el hacking.

Introducción

La fidelidad inalámbrica, o Wi-Fi, es un tipo de tecnología empleada para proporcionar conectividad a una red de ordenadores sin un cable o una conexión cableada. El Wi-Fi funciona en el rango de 2,4 Ghz a 5 Ghz y no debe interferir con los teléfonos móviles, la radio, la televisión o las radios portátiles. El Wi-Fi funciona transmitiendo datos por ondas de radio entre un dispositivo cliente y un dispositivo llamado router. Un router puede transmitir datos a sistemas internos o externos a Internet. El Wi-Fi no es ni más ni menos seguro que una red tradicional cableada, sino que es una interfaz completamente diferente. Lo más importante es recordar que la Privacidad Equivalente por Cable (WEP) fue lanzada en 1997 y es fácil de vulnerar. WEP puede romperse en minutos o menos. Tus dispositivos modernos no funcionarán con la red WEP y la mayoría de los routers ya no la soportan. El WEP actualizado también se puede romper a través de métodos de hacking.

Hacking

En pocas palabras, crackear o entrar en la información personal de alguien se conoce como hacking. Los hackers pueden acceder fácilmente a su dispositivo personal u ordenador. Pueden descifrar sus códigos de acceso y obtener acceso a su red inalámbrica. Pueden saltarse la seguridad de la red inalámbrica y entrar en ella, independientemente del tipo de cifrado que utilice el usuario.

Típicamente, si quieres entrar en la red inalámbrica de alguien, primero tendrás que conocer el cifrado que se utiliza. Como se ha mencionado anteriormente, la red de tipo WPE no es segura desde hace tiempo. Por lo general, se puede entrar en ella en cuestión de minutos. Lo mismo ocurre con la red WPA si se utiliza una contraseña débil. Sin embargo, si usas una contraseña fuerte, es relativamente segura, excepto para el PIN WPS7. Se trata de una vulnerabilidad de la base de hardware que utilizan muchos routers y que permite a los hackers obtener el pin que proporciona acceso completo al router. Suele ser un número de ocho dígitos escrito en la parte inferior del router. Puedes obtener este número siguiendo los siguientes pasos.

Abrir la terminal de Kali Linux

El primer paso es simplemente abrir la terminal de Kali Linux. Para ello, pulse ALT+CTRL+T. También puede pulsar en el icono de la aplicación de terminal para abrir la terminal.

Introducir el comando para la instalación de aircrack-ng

El siguiente paso es instalar aircrack-ng. Introduce el siguiente comando para hacerlo:

$ sudo apt-get install aircrack-ng

Introduce la contraseña para iniciar sesión

Introduce tu contraseña de root para permitir el acceso. Después de introducir la contraseña de acceso, pulse el botón Enter para continuar.

Instalar aircrack-ng

Después de iniciar la sesión, pulse el botón Y. Esto habilitará la instalación de aircrack-ng.

Encender airmon-ng

Airmon-ng es el software utilizado para convertir el modo gestionado en el modo monitor. Utilice el siguiente comando para encender airmon-ng:

$ airmon-ng

Encontrar el nombre del monitor

El siguiente paso es encontrar el nombre del monitor para continuar la piratería. Puedes ver el nombre del monitor en la columna de la interfaz. En algunos casos, es posible que no pueda ver el nombre del monitor. Este error se produce si su tarjeta no es compatible.

Comienza a monitorizar la red

Introduce el siguiente comando para comenzar el proceso de monitorización:

$ airmon-ng start wlan0

Si estás apuntando a alguna otra red, entonces debes reemplazar ‘wlan0’ con el nombre de la red correcta.

Habilitar la interfaz en modo monitor

El siguiente comando se utiliza para habilitar la interfaz en modo monitor:

$ iwconfig

Eliminar los procesos que devuelven errores

Su sistema puede causar algunas interferencias. Utilice el siguiente comando para eliminar este error.

$ airmon-ng check kill

Revisar la interfaz del monitor

El siguiente paso es revisar el nombre del monitor. En este caso, se llama ‘wlan0mon.’

Obtener los nombres de todos los routers

Los nombres de todos los routers disponibles aparecerán después de introducir el siguiente comando.

$ airodump-ng mon0

Encuentra el nombre del router

Primero tendrás que encontrar el nombre del router específico que quieres hackear.

Asegúrese de que el router utiliza seguridad WPA o WPA2

Si el nombre WPA aparece en la pantalla, entonces puede continuar el hackeo.

Anote la dirección MAC y el número de canal.

Esta es la información básica sobre la red. Puede verlos en el lado izquierdo de la red.

Monitorizar la red seleccionada

Utilice el siguiente comando para monitorizar los detalles de la red que desea hackear.

$ airodump-ng -c channel –bssid MAC -w /root/Desktop/ mon0

Espera al Handshake

Espera hasta que veas escrito ‘WPA HANDSHAKE’ en tu pantalla.

Sal de la ventana pulsando CTRL+C. Aparecerá un archivo cap en la pantalla de su ordenador.

Renombrar el archivo cap

Para su comodidad, puede editar el nombre del archivo. Utilice el siguiente comando para este propósito:

$ mv ./-01.cap nombre.cap

Convierta el archivo en formato hccapx

Puede convertir el archivo en formato hccapx fácilmente con la ayuda del convertidor Kali.

Usa el siguiente comando para hacerlo:

$ cap2hccapx.bin nombre.cap nombre.hccapx

Instala naive-hash-cat

Ahora, puedes crackear la contraseña usando este servicio. Utiliza el siguiente comando para empezar a crackear.

$ sudo git clone https://github.com/brannondorsey/naive-hashcat
$ cd naive-hash-cat

$ curl -L -o dicts/rockyou.txt

Ejecutar naive-hash-cat

Para ejecutar el servicio naive-hash-cat, introduzca el siguiente comando:

$ HASH_FILE=nombre.hccapx POT_FILE=nombre.pot HASH_TYPE=2500 ./naive-hash-cat.sh

Esperar a que se descifre la contraseña de red

Tan pronto como se descifre la contraseña, se mencionará en el archivo. Este proceso puede tardar meses o incluso años en completarse. Introduzca el siguiente comando cuando este proceso se complete para guardar la contraseña. La contraseña descifrada se muestra en la última captura de pantalla.

$ aircrack-ng -a2 -b MAC -w rockyou.txt name.cap

Conclusión

Al utilizar Kali Linux y sus herramientas, el hackeo puede ser fácil. Usted puede obtener fácilmente el acceso a las contraseñas con sólo seguir los pasos mencionados anteriormente. Esperemos que este artículo le ayude a descifrar la contraseña y convertirse en un hacker ético.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.