Varias veces hemos visto en internet casos donde hackeaban redes inalambricas con seguridad habiltada, especificamente claves wep. Bueno, no voy a profundizar acerca de que es una clave wep como se compone y que es lo que hay detrás de este método, porque hasta yo estoy aun investigando, lo que voy ha hacer es sencillamente darles los pasos para que puedan tener la clave wep de ese punto de acceso que tienen tan cerca de su casa pero que no les deja conectarse.
Lo primero es que se consigan un disco de WIFISLAX, es una distribucion de LINUX que trae todas las utilidades para poder realizar hack de redes inalambricas.
Aclaro que yo probé este tutorial con una tarjeta ATHEROS y les aconsejo que utilicen una de las mismas, que permiten la captura e inyeccion de paquetes al mismo tiempo.
Entonces… manos a la obra…
Una vez dentro de WIFISLAX abrimos una consola y escribimos lo siguiente:
airmon-ng start wifi0 (channel del AP)
Demas esta decir que deben conocer en que canal esta trabajando el AP al que quieren conectarse y la MAC del mismo. Dentro de WIFISLAX esta Kismet con el que pueden saber esos datos.
Con eso ponemos la tarjeta en modo monitor, para poder capturar los paquetes que nos serviran para conocer la clave de la red inalambrica.
Lugo en otra consola ponemos lo siguiente:
airodump-ng –channel (numero del canal) –bssid (mac del AP) -w (nombre del paquete) ath1
En nombre del paquete ponen algo facil para que lo recuerden y no lo tengan que estar buscando en las carpetas, cualquier nombre servirá, como wifi, internet, ciber, casa, etc. Con esto ponemos en marcha la captura de paquetes. Si existe actividad en la red todo irá de maravilla mientras el campo data comience a aumentar.
Sino es asi, o sea no hay actividad en la red inalambrica, debemos recurrir a la inyecccion de paquetes. No voy a explicar en que consisten los diferentes ataques porque para eso vasta que lo pongan en GOOGLE solo les voy a decir como ocuparlos.
En la misma consola donde ejecutamos airmon-ng ponemos lo siguiente:
aireplay-ng -1 0 -e (nombre de la red) -a (mac del AP) -h (mac de tu tarjeta) ath1
Creo que esta claro, tambien deben saber el nombre de la red, eso basta con ver las redes disponibles desde WINDOWS, y la MAC de su propia tarjeta WIFI.
Una vez que aparezca la carita feliz,
, asi de simple, continuamos con lo que sigue, sino lo velmos a intentar hasta que salga.
Dependiendo de la marca del AP y el modelo es el ataque que debemos realizar, ¿Cómo saberlo? ni idea, solo hay que probar.
Luego deben poner lo siguiente:
aireplay-ng -3 -b (mac del AP) -h (mac de tu tarjeta) ath1
Para comezar a inyectar paquetes, si no resulta con eso prueben con este:
aireplay-ng -4 -b (mac del AP) -h (mac de tu tarjeta) ath1
Sino con este:
aireplay-ng -5 -b (mac del AP) -h (mac de tu tarjeta) ath1
Sino con dos de los de arriba en consolas distintas, como les digo, puede que les resulte solo con el primer ataque, todo depende del AP.
Una vez que tengamos suficientes paquetes, unos 100.000 mas o menos (eso se ve en el campo data de airodump-ng) comenzamos a correr aircrack-ng para que nos encuentre la clave.
aircrack-ng -n 64 -f 32 -b (mac AP) nombre-de-los-paquetes*.cap
el parametro -n 64 indica de que tipo es la clave wep, es este caso es de 64 bits, tambien puede ser de 128 bits, si no saben de que largo es la clave quiten e parametro y aircrack lo descubrira solo, eso si se demorara mucho mas.
Y eso es todo, solo basta esperar a que aircrack nos de la clave.
Si aircarck se detiene diciendo que no hay suficientes paquetes haganlo correr de nuevo.