Date post: | 17-Jul-2015 |
Category: |
Documents |
Upload: | juan-ocares |
View: | 255 times |
Download: | 0 times |
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 1/14
Para ti ke al igual ke a mi se te a olvidado la contraseña de tu wifi...
Como todos sabemos la internet esta plagada de videos y tutoriales de como hacer esto, pero en el 90% de los casos utilizan d istribuciones como Backtrack, Red-
Hat, Wifislax o Wifiway y la suit de aircrack que ya viene incorporada en ellas, y no es por despresticiarlas, al contrario son muy buenas distribuciones pero mi
opinion personal es que tienen muy pocos recursos en cuanto a drivers.
En este manual explicare como crackear claves wep, wpa y wpa2, para ello utilizare como sistema operativo Ubuntu 9.04 y la suite aircrack. Solo en forma deinfomacion les digo q utilize Ubuntu 9.04, pero en realidad cualquier distribucion de linux nos sirve para este proposito, RECOMIENDO PERSONALMENTE una
distribucion de Ubuntu ya que siempre me reconocio todas las targetas PCI wifi que instale en mi computadora, o a lo sumo tube que buscar un driver he instalarlo
pero nunca hay mayores complicaciones
Manos a la Obra
Bien, lo primero que tenemos que hacer antes de nada es loguearnos como super usuario en una terminal
sudo su
Luego Instalamos la suit de aircrack
apt-get install aircrack-ng
Una ves instalada la suit de aircrack ya estamos listo para empezar, ahora ponemos el comando
iwconfig
El cual nos mostrara las interfaces inalanbricas que tengamos instaladas. Si no nos aparece algo parecido a esta imagen no podremos continuar y debemos instalar
nuestra placa wifi
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 2/14
Como se ve en la imagen, mi interfaz se llama "wlan0" lo siguiente es detener la interfas wlan0 para utilizarla en modo monior...
Para ello usaremos airmon-ng, en la terminal escribimos el siguiente comando:
airmon-ng stop
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 3/14
donde es el nombre de la interfaz de vuestra tarjeta wireless
el flag stop sirve para “desactivar” la interfaz, para que posteriormente podamos
ponerla en modo monitor.
En mi caso seria...
airmon-ng stop wlan0
Ahora usaremos el siguiente comando para poner la tarjeta en modo monitor:
airmon-ng start
Donde es el nombre de la interfaz de vuestra tarjeta wireless
el flag start sirve para poner la tarjeta en modo monitor
En mi caso seria...
airmon-ng start wlan0
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 4/14
De preferencia que la tarjeta sea Atheros
Luego de activar la interfaz vemos que el modo monitor se encuentra activado con el nombre mon0
Bueno, ahora ya estamos listos para empezar... vamos a escanear las redes que tenemos a nuestro alcance... para eso usaremos airodump-ng, en la terminal escribe
el siguiente comando:
airodump-ng
Donde es el nombre de la interfaz de vuestra tarjeta wireless en modo monitor (Mucho cuidado en esta parte, ahora la interfaz se llama mon0)
en mi caso seria:
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 5/14
airodump-ng mon0
y lo que se nos muestra es lo siguiente:
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 6/14
Lo que podemos ver es solo una red (mi propia red), llamada "familia" y usa un cifrado WEP...
asi que voi a tomar un par de datos, vamos a apuntar la dirección mac (BSSID), el canal
de la red y el nombre de la red (ESSID)
mac (BSSID): 00:1F:C6:26:AF:3B
canal (CH): 2
nombre (ESSID): familia
Bien, una vez tomados los datos ya podemos dejar de escanear las redes... ahora vamos a capturar los paquetes de la red que nos interesa, para ello usaremos
airodump-ng otra vez
abrimos una Shell y escribimos:
airodump-ng -c 2 --bssid 00:1F:C6:26:AF:3B -w captura mon0
Repasemos los flags usados:
-c es el canal de la red wireless, en mi caso es el canal 2
--bssid Es la dirección mac del punto de acceso al que le queremos crackear la pass en
mi caso 00:1F:C6:26:AF:3B (esto simplemente es un filtro para capturar únicamente los
paquetes de la dirección mac indicada)
-w Es el archivo donde se guardaran los paquetes que intercepta airodump-ng y que
posteriormente usaremos para crackear la pass mon0 es la interfaz de nuestra tarjeta
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 7/14
Como se ve en la imagen el airodump esta capturando solo los paquetes de la red que
le hemos indicado,
Importante: no cierres la terminal donde tengas puesto el airodump-ng, porque sinodejara de sniffar los paquetes y el ataque no funcionara...
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 8/14
Bien, ahora haremos una falsa autentificación, esto sirve para que el AP (Access poing,
punto de acceso) no rechaze los paquetes que inyectaremos posteriormente
osea para que el AP acepte nuestros paquetes deberemos estar asociados a el, en caso
de que conociésemos una dirección mac que estea asociada al AP pues podríamos
usarla para inyectar paquetes, pero en este caso no conocemos ninguna, asi que
usaremos la falsa autentificación.
Para ello usaremos aireplay-ng, abre una nueva terminal y escribe el siguiente comando:
aireplay-ng -1 0 -e familia -a 00:1F:C6:26:AF:3B -h 11:22:33:44:55:66 mon0
Bien, repasemos los flags:
-1 Es el flag que usa el aireplay para hacer la falsa autentificación, el 0 indica cada
cuanto hace una falsa autentificación..
-e Indica el ESSID del AP, osea... el nombre que tiene la red
-a Es el BSSID del AP, osea... la dirección mac del punto de acceso
-h La mac que queremos que quede asociada con el AP, normalmente es mejor poner
una mac inventada (como es el caso), pero también podríamos poner nuestra propia
dirección mac (no es aconsejable, por razones de seguridad...)
mon0 es la interfaz de nuesta tarjeta
Bien, ahora ya tenemos una dirección mac asociada con el AP, ya podemos inyectar
paquetes.
Lo que haremos a continuación será utilizar aireplay-ng para capturar peticiones ARP y
volver a inyectarlas a la red, con esto generaremos paquetes que nos servirán para
poder crackear la pass...
en una terminal escribimos lo siguiente:
aireplay-ng -3 -b 00:1F:C6:26:AF:3B -h 11:22:33:44:55:66 mon0
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 9/14
Repasemos los flags.
-3 Este es el flag que usa aireplay para capturar y reenviar las peticiones ARP
-a Es el BSSID del AP, la dirección mac del punto de acceso
-h La dirección mac que hemos asociado antes, o en caso de que sepamos alguna que
ya estea asociada pues podemos usarla mon0 es la interfaz de nuesta tarjeta
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 10/14
como vemos en la imagen el aireplay esta capturando paquetes, pero captura pocas petición ARP.... Asi que tenemos que esperar hasta que haya capturado unas
150.000 (esto puede llevar varios minutos)
Luego de que alla capturado mas de 150.000 (ciento cincuentamil) paquetes abrimos una nueva terminal. (OJO NO DE NO CERRAR LAS OTRAS TERMINALES QUETENIAMOS ABIERTAS, TANTO LA QUE ESCANEA COMO LA QUE SNIFEA) y escrivimos el siguiente comando para desencriptar la clave con los paquetes ya
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 11/14
capturados... para ello usaremos
aircrack-ng
y
aircrack-ng -z *.cap
Repasemos los flags:
-z Es el flag que usa aircrack para activar un tipo de crackeo rápido..
*.cap La ruta donde tengamos el archivo de captura de airodump, en mi caso el archivo
esta en el directorio root asi que que no hace falta que ponga ruta, simplemente he
puesto *.cap para que abra todos los archivos con extensión .cap..
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 12/14
Pulsamos enter....
esperamos unos segundos y.....
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 13/14
En hora buena.! Ya tenemos nuestra clave wep.!
Como pueden ver no tuve que esperar a tener mas de 150.000 ARP para ponerme a descifrar la clave, solo fueron suficientes menos de 10.000 ya que al ser mi
5/14/2018 Desbloquear Wifi en Linux - slidepdf.com
http://slidepdf.com/reader/full/desbloquear-wifi-en-linux 14/14
propia red le puse una contraseña facil, de 6 caracteres, en este caso DIANA....CUECK
En fin si quieren buenos resultados con redes que no son suyas, les recomiendo paciencia y esperar a tener mas de 150.000 ...
Hay kienes me han dicho ke no les aparece el ASCII asi ke aki les dejo esto http://www.elhacker.net/sneak.php
Debes de tener en cuenta...
-Lo ideal y aconsejable es ke siempre ke ejecutes una terminal nueva, la anterior no la cierres
-Y cuando digo: "150.000 apegate a esto... en lo personal cometi el error de no hacerlo y no me funco la primera vez jijiji"
Ojo ke el post esta creado con la intencion de ke ustede al igual ke yo salgan del mal paso como lo
es el hecho ke se te olvide la contraseña Wifi
El uso ke tu le hagas de esta info, esta fuera de mi responsabilidad