{"id":75917,"date":"2020-03-29T13:42:35","date_gmt":"2020-03-29T11:42:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov"},"modified":"2020-03-29T13:42:35","modified_gmt":"2020-03-29T11:42:35","slug":"rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","title":{"rendered":"Gu\u00eda de Aircrack-ng en Linux para principiantes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><i>Hola a todos. En v\u00edsperas del inicio del curso <noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">\u00abPr\u00e1ctico de Kali Linux\u00bb<\/a><\/noindex> preparamos para ustedes la traducci\u00f3n de un art\u00edculo interesante.<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Gu\u00eda de Aircrack-ng en Linux para principiantes\" src=\"\/wp-content\/uploads\/2020\/03\/f794182b2398b8742e8b706f279a857c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa gu\u00eda de hoy te familiarizar\u00e1 con los fundamentos para empezar a trabajar con el paquete <i>aircrack-ng<\/i>. Por supuesto, no es posible proporcionar toda la informaci\u00f3n necesaria y cubrir cada escenario. As\u00ed que prep\u00e1rate para hacer tareas y realizar investigaciones por ti mismo. En <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">foro<\/a><\/noindex> y en <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">Wiki<\/a><\/noindex> hay muchos tutoriales adicionales y otra informaci\u00f3n \u00fatil.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Aunque no cubre todos los pasos de principio a fin, la gu\u00eda <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=simple_wep_crack\">Simple WEP Crack<\/a><\/noindex> explora m\u00e1s a fondo el trabajo con <i>aircrack-ng<\/i>.<\/p>\n<h3>Configuraci\u00f3n del hardware, instalaci\u00f3n de Aircrack-ng<\/h3>\n<p>\n El primer paso para asegurar el correcto funcionamiento <i>aircrack-ng<\/i> en tu sistema Linux es parchear e instalar el controlador adecuado para tu tarjeta de red. Muchas tarjetas funcionan con varios controladores, algunos de los cuales proporcionan la funcionalidad necesaria para usar <i>aircrack-ng<\/i>, otros no. <\/p>\n<p>Creo que es redundante decir que necesitas una tarjeta de red compatible con el paquete <i>aircrack-ng<\/i>. Es decir, el hardware que es totalmente compatible y puede inyectar paquetes. Con una tarjeta de red compatible, puedes hackear un punto de acceso inal\u00e1mbrico en menos de una hora.<\/p>\n<p>Para determinar a qu\u00e9 categor\u00eda pertenece tu tarjeta, consulta la p\u00e1gina de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">compatibilidad de hardware<\/a><\/noindex>. Lee <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatible_cards\">Tutorial: \u00bfEs compatible mi tarjeta inal\u00e1mbrica?<\/a><\/noindex>, si no sabes c\u00f3mo tratar la tabla. Sin embargo, esto no te impedir\u00e1 leer la gu\u00eda, que te ayudar\u00e1 a aprender algo nuevo y a verificar ciertas caracter\u00edsticas de tu tarjeta.<\/p>\n<p>Para comenzar, necesitas saber qu\u00e9 chipset se utiliza en tu tarjeta de red y qu\u00e9 controlador necesitar\u00e1s para \u00e9l. Debes determinar esto con la informaci\u00f3n del p\u00e1rrafo anterior. En la secci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_drivers\">drivers<\/a><\/noindex> sabr\u00e1s qu\u00e9 controladores necesitas.<\/p>\n<h3>Instalaci\u00f3n de aircrack-ng<\/h3>\n<p>\n La \u00faltima versi\u00f3n de aircrack-ng se puede obtener <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=main\">descarg\u00e1ndola desde la p\u00e1gina principal<\/a><\/noindex>, o puedes utilizar una distribuci\u00f3n dise\u00f1ada para pruebas de penetraci\u00f3n, como Kali Linux o Pentoo, donde se encuentra la \u00faltima versi\u00f3n <i>aircrack-ng<\/i>.<\/p>\n<p>Para instalar aircrack-ng consulta la <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=install_aircrack\">documentaci\u00f3n en la p\u00e1gina de instalaci\u00f3n<\/a><\/noindex>.<\/p>\n<h3>Fundamentos de IEEE 802.11<\/h3>\n<p>\n Bien, ahora que todo est\u00e1 listo, es hora de hacer una pausa antes de comenzar a actuar y aprender algo sobre c\u00f3mo funcionan las redes inal\u00e1mbricas. <\/p>\n<p>La siguiente parte es importante entender para poder resolver cualquier inconveniente que surja si algo no funciona como se esperaba. Comprender c\u00f3mo funciona todo esto te ayudar\u00e1 a encontrar el problema o, al menos, a describirlo correctamente para que otra persona pueda ayudarte. Aqu\u00ed las cosas se vuelven un poco t\u00e9cnicas, y tal vez quieras omitir esta parte. Sin embargo, para hackear redes inal\u00e1mbricas se requiere un poco de conocimiento, por lo que hackear es un poco m\u00e1s que solo introducir un comando y dejar que aircrack haga todo por ti.<\/p>\n<h3>C\u00f3mo encontrar una red inal\u00e1mbrica<\/h3>\n<p>\n Esta parte es una breve introducci\u00f3n a las redes gestionadas que funcionan con puntos de acceso (Access Point, AP). Cada punto de acceso env\u00eda alrededor de 10 llamados Beacon Frames por segundo. Estos paquetes contienen la siguiente informaci\u00f3n:<\/p>\n<ul>\n<li>Nombre de la red (ESSID);<\/li>\n<li>Si se utiliza cifrado (y qu\u00e9 cifrado se utiliza, pero ten en cuenta que esta informaci\u00f3n puede no ser veraz solo porque el punto de acceso la informe);<\/li>\n<li>Qu\u00e9 velocidades de transmisi\u00f3n se admiten (en MBit);<\/li>\n<li>En qu\u00e9 canal se encuentra la red.<\/li>\n<\/ul>\n<p>Esa informaci\u00f3n es la que se muestra en la herramienta que se conecta espec\u00edficamente a esta red. Se muestra cuando permites que la tarjeta escanee redes usando <code><code>iwlist &lt;<\/code>interface&gt; scan<\/code> y cuando ejecutas <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>.<\/p>\n<p>Cada punto de acceso tiene una direcci\u00f3n MAC \u00fanica (48 bits, 6 pares de n\u00fameros hexadecimales). Se ve algo as\u00ed: 00:01:23:4A:BC:DE. Cada dispositivo de red tiene tal direcci\u00f3n, y los dispositivos de red interact\u00faan entre s\u00ed utilizando estas direcciones. As\u00ed que es algo as\u00ed como un nombre \u00fanico. Las direcciones MAC son \u00fanicas y no hay dos dispositivos con la misma direcci\u00f3n MAC.<\/p>\n<h3>Conexi\u00f3n a la red<\/h3>\n<p>\nExisten varias formas de conectarse a una red inal\u00e1mbrica. En la mayor\u00eda de los casos, se utiliza la autenticaci\u00f3n del sistema abierto. (Opcional: si deseas saber m\u00e1s sobre la autenticaci\u00f3n, <noindex><a rel=\"nofollow\" href=\"http:\/\/documentation.netgear.com\/reference\/fra\/wireless\/WirelessNetworkingBasics-3-06.html\">lee esto<\/a><\/noindex>.)<\/p>\n<p>Autenticaci\u00f3n del sistema abierto:<\/p>\n<ol>\n<li>Solicita autenticaci\u00f3n al punto de acceso;<\/li>\n<li>El punto de acceso responde: OK, est\u00e1s autenticado.<\/li>\n<li>Solicita asociaci\u00f3n al punto de acceso;<\/li>\n<li>El punto de acceso responde: OK, est\u00e1s conectado.<\/li>\n<\/ol>\n<p>Este es el caso m\u00e1s simple, pero surgen problemas cuando no tienes derechos de acceso, ya que:<\/p>\n<ul>\n<li>Se utiliza WPA\/WPA2 y necesitas la autenticaci\u00f3n APOL. El punto de acceso responder\u00e1 con un rechazo en el segundo paso.<\/li>\n<li>El punto de acceso tiene una lista de clientes permitidos (direcciones MAC) y no permitir\u00e1 la conexi\u00f3n a nadie m\u00e1s. Esto se llama filtrado por MAC.<\/li>\n<li>El punto de acceso utiliza la Autenticaci\u00f3n de Clave Compartida, es decir, debes proporcionar la clave WEP correcta para conectarte. (Consulta la secci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=shared_key\">\u00ab\u00bfC\u00f3mo realizar una autenticaci\u00f3n falsa con clave compartida?\u00bb<\/a><\/noindex> para saber m\u00e1s al respecto)<\/li>\n<\/ul>\n<h3>Sencillos ataques de sniffing y hackeo <\/h3>\n<p><\/p>\n<h4>Detecci\u00f3n de redes<\/h4>\n<p>\nLo primero que debes hacer es encontrar un objetivo potencial. En el paquete aircrack-ng hay herramientas para esto, pero tambi\u00e9n puedes usar otros programas como, por ejemplo, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex>Kismet <noindex><a rel=\"nofollow\" href=\"https:\/\/kismetwireless.net\/\">Antes de buscar redes, debes poner tu tarjeta en lo que se llama \u00abmodo monitor\u00bb. El modo monitor es un modo especial que permite a tu computadora escuchar paquetes de red. Este modo tambi\u00e9n permite inyecciones. Hablaremos sobre las inyecciones la pr\u00f3xima vez.<\/a><\/noindex>.<\/p>\n<p>Para poner la tarjeta de red en modo monitor, usa<\/p>\n<p>airmon-ng <i><noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airmon-ng\">airmon-ng start wlan0<\/a><\/noindex><\/i>:<\/p>\n<pre><code class=\"bash\">As\u00ed crear\u00e1s otra interfaz y le agregar\u00e1s<\/code><\/pre>\n<p>\u00abmon\u00bb <i>. Entonces,<\/i>wlan0 <i>wlan0mon<\/i> se convertir\u00e1 <i>. Para verificar si realmente la tarjeta de red est\u00e1 en modo monitor, ejecuta<\/i>iwconfig <code>y aseg\u00farate de ello.<\/code> Luego, ejecuta <\/p>\n<p>para buscar redes: <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> airodump-ng wlan0mon<\/p>\n<pre><code class=\"bash\">no podr\u00e1 conectarse al dispositivo WLAN, ver\u00e1s algo como:<\/code><\/pre>\n<p>Si <i>airodump-ng<\/i> salta de canal en canal y muestra todos los puntos de acceso de los que recibe beacons. Los canales del 1 al 14 se utilizan para los est\u00e1ndares 802.11 b y g (en EE. UU. s\u00f3lo se permite el uso del 1 al 11; en Europa del 1 al 13 con algunas excepciones; en Jap\u00f3n del 1 al 14). El 802.11a opera en el rango de 5 GHz, y su disponibilidad var\u00eda en diferentes pa\u00edses m\u00e1s que en el rango de 2.4 GHz. En general, los canales conocidos van desde el 36 (32 en algunos pa\u00edses) hasta el 64 (68 en algunos pa\u00edses) y del 96 al 165. Puedes encontrar m\u00e1s informaci\u00f3n sobre la disponibilidad de canales en Wikipedia. En Linux, la regulaci\u00f3n del permiso\/prohibici\u00f3n de transmisi\u00f3n por ciertos canales para tu pa\u00eds es gestionada por<\/p>\n<p><img decoding=\"async\" alt=\"Gu\u00eda de Aircrack-ng en Linux para principiantes\" src=\"\/wp-content\/uploads\/2020\/03\/c554cbdf6f062b0aa7029cc257ac350a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=airodump-ng\">airodump-ng<\/a><\/noindex> Central Regulatory Domain Agent <noindex><a rel=\"nofollow\" href=\"https:\/\/wireless.wiki.kernel.org\/en\/developers\/Regulatory\/CRDA\">; sin embargo, debe estar configurado adecuadamente.<\/a><\/noindex>El canal actual se muestra en la esquina superior izquierda.<\/p>\n<p>El canal actual se muestra en la esquina superior izquierda.<br \/>\nDespu\u00e9s de un tiempo, aparecer\u00e1n puntos de acceso y (espero) algunos clientes asociados.<br \/>\nEl bloque superior muestra los puntos de acceso detectados:<\/p>\n<p>bssid<br \/>\ndirecci\u00f3n MAC del punto de acceso<\/p>\n<p>pwr<br \/>\ncalidad de la se\u00f1al cuando se selecciona un canal <\/p>\n<p>pwr<br \/>\nfuerza de la se\u00f1al. Algunos controladores no la reportan.<\/p>\n<p>beacons<br \/>\nn\u00famero de beacons recibidos. Si no tienes un indicador de fuerza de se\u00f1al, puedes medirla en beacons: cuanto m\u00e1s beacons, mejor es la se\u00f1al.<\/p>\n<p>data<br \/>\nn\u00famero de tramas de datos recibidas<\/p>\n<p>ch<br \/>\ncanal en el que opera el punto de acceso<\/p>\n<p>mb<br \/>\nvelocidad o modo del punto de acceso. 11 es puro 802.11b, 54 es puro 802.11g. Los valores entre estos dos son una mezcla.<\/p>\n<p>enc<br \/>\nencriptaci\u00f3n: opn: sin encriptaci\u00f3n, wep: encriptaci\u00f3n wep, wpa: wpa o wpa2, wep?: wep o wpa (a\u00fan no est\u00e1 claro)<\/p>\n<p>essid<br \/>\nnombre de la red, a veces oculto<\/p>\n<p>El bloque inferior muestra los clientes detectados:<\/p>\n<p>bssid<br \/>\ndirecci\u00f3n MAC con la que el cliente se asocia a este punto de acceso<\/p>\n<p>station<br \/>\ndirecci\u00f3n MAC del cliente<\/p>\n<p>pwr<br \/>\nfuerza de la se\u00f1al. Algunos controladores no la reportan.<\/p>\n<p>packets<br \/>\nn\u00famero de tramas de datos recibidas<\/p>\n<p>probes<br \/>\nnombres de red (essid) que este cliente ya ha probado<\/p>\n<p>Ahora necesitas monitorear la red objetivo. Debe haber al menos un cliente conectado, ya que hackear redes sin clientes es un tema m\u00e1s complicado (ver secci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=how_to_crack_wep_with_no_clients\">C\u00f3mo hackear WEP sin clientes<\/a><\/noindex>). Debe usar encriptaci\u00f3n WEP y tener una buena se\u00f1al. Quiz\u00e1s puedas cambiar la posici\u00f3n de la antena para mejorar la recepci\u00f3n de la se\u00f1al. A veces, unos pocos cent\u00edmetros pueden ser decisivos para la fuerza de la se\u00f1al.<\/p>\n<p>En el ejemplo anterior hay una red 00:01:02:03:04:05. Result\u00f3 ser el \u00fanico objetivo posible, ya que solo a ella se conecta un cliente. Adem\u00e1s, tiene una buena se\u00f1al, por lo que es un objetivo adecuado para practicar.<\/p>\n<h3>Sniffing de Vectores de Inicializaci\u00f3n<\/h3>\n<p>\n Debido a los saltos entre canales, no podr\u00e1s interceptar todos los paquetes de la red objetivo. Por lo tanto, queremos escuchar solo en un canal y grabar todos los datos en el disco para despu\u00e9s poder usarlos para hackear:<\/p>\n<pre><code class=\"bash\">airodump-ng -c 11 --bssid 00:01:02:03:04:05 -w dump wlan0mon<\/code><\/pre>\n<p> Con el par\u00e1metro <code>-c<\/code> seleccionas el canal, y el par\u00e1metro despu\u00e9s de <code>-w<\/code> es el prefijo de las volcaduras de red grabadas en el disco. La bandera <code>--bssid<\/code> junto con la direcci\u00f3n MAC del punto de acceso limita la recepci\u00f3n de paquetes a un solo punto de acceso. La bandera <code>--bssid<\/code> est\u00e1 disponible solo en versiones nuevas <i>airodump-ng<\/i>.<\/p>\n<p>Antes de romper WEP, necesitar\u00e1s entre 40,000 y 85,000 vectores de inicializaci\u00f3n (Initialization Vector, IV) diferentes. Cada paquete de datos contiene un vector de inicializaci\u00f3n. Estos se pueden reutilizar, por lo que la cantidad de vectores suele ser un poco menor que la cantidad de paquetes interceptados. <br \/>\n Por lo tanto, tendr\u00e1s que esperar para interceptar entre 40k y 85k paquetes de datos (con IV). Si la red no est\u00e1 ocupada, esto llevar\u00e1 mucho tiempo. Puedes acelerar este proceso utilizando un ataque activo (o un ataque de repetici\u00f3n). Hablaremos de esto en la siguiente parte.<\/p>\n<h3>Robo<\/h3>\n<p>\n Si ya tienes suficientes vectores de inicializaci\u00f3n interceptados almacenados en uno o varios archivos, puedes intentar romper la clave WEP:<\/p>\n<pre><code class=\"bash\">aircrack-ng -b 00:01:02:03:04:05 dump-01.cap<\/code><\/pre>\n<p> La direcci\u00f3n MAC despu\u00e9s de la bandera <code>-b<\/code> \u2013 es el BSSID del objetivo, y <code>dump-01.cap<\/code> \u2013 es el archivo que contiene los paquetes interceptados. Puedes usar varios archivos, simplemente a\u00f1adiendo todos los nombres en el comando o usando un car\u00e1cter comod\u00edn, como <code>dump*.cap<\/code>.<\/p>\n<p>Puedes obtener m\u00e1s informaci\u00f3n sobre los par\u00e1metros <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">aircrack-ng<\/a><\/noindex>, la salida y el uso de <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aircrack-ng\">gu\u00edas<\/a><\/noindex>. <\/p>\n<p>La cantidad de vectores de inicializaci\u00f3n necesarios para romper la clave no est\u00e1 limitada. Esto se debe a que algunos vectores son m\u00e1s d\u00e9biles y pierden m\u00e1s informaci\u00f3n sobre la clave que otros. Por lo general, estos vectores de inicializaci\u00f3n d\u00e9biles se mezclan con los m\u00e1s fuertes. As\u00ed que, si tienes suerte, podr\u00edas romper la clave con solo 20,000 vectores de inicializaci\u00f3n. Sin embargo, a menudo esto no es suficiente, <i>aircrack-ng<\/i> puede durar mucho tiempo (una semana o m\u00e1s en caso de alta imprecisi\u00f3n), y luego informarte que la clave no se puede romper. Cuantos m\u00e1s vectores de inicializaci\u00f3n tengas, m\u00e1s r\u00e1pido puede ocurrir la ruptura, y generalmente se logra en unos pocos minutos o incluso segundos. La experiencia muestra que 40,000 a 85,000 vectores son suficientes para romper la clave.<\/p>\n<p> Existen puntos de acceso m\u00e1s avanzados que utilizan algoritmos especiales para filtrar los vectores de inicializaci\u00f3n d\u00e9biles. Como resultado, no podr\u00e1s obtener m\u00e1s de N vectores de un punto de acceso, o necesitar\u00e1s millones de vectores (por ejemplo, de 5 a 7 millones) para romper la clave. Puedes <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">leer en el foro<\/a><\/noindex>, qu\u00e9 hacer en tales casos.<\/p>\n<p>Ataques activos<br \/>\n La mayor\u00eda de los dispositivos no soportan inyecciones, al menos sin controladores parchados. Algunos solo soportan ciertos ataques. Consulte la <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=compatibility_drivers\">p\u00e1gina de compatibilidad<\/a><\/noindex> y mire en la columna <i>aireplay<\/i>. A veces, esta tabla no proporciona informaci\u00f3n actualizada, por lo que si ve la palabra <i>\u201cNO\u201d<\/i> junto a su controlador, no se desanime, mejor consulte la p\u00e1gina de inicio del controlador, en la lista de distribuci\u00f3n de controladores en <noindex><a rel=\"nofollow\" href=\"https:\/\/forum.aircrack-ng.org\/\">nuestro foro<\/a><\/noindex>. Si logr\u00f3 realizar la reproducci\u00f3n con \u00e9xito usando un controlador que no estaba en la lista de soportados, no dude en sugerir cambios en la p\u00e1gina de la tabla de compatibilidad y agregar un enlace a la gu\u00eda breve. (Para esto, necesita solicitar una cuenta de wiki en IRC.)<\/p>\n<p>Primero, debe asegurarse de que la inyecci\u00f3n de paquetes realmente funcione con su tarjeta de red y controlador. La forma m\u00e1s sencilla de comprobarlo es realizar un ataque de inyecci\u00f3n de prueba. Antes de continuar, aseg\u00farese de que haya pasado esta prueba. Su tarjeta debe poder inyectar inyecciones para que pueda proceder con los siguientes pasos.<\/p>\n<p>Necesitar\u00e1 el BSSID (direcci\u00f3n MAC del punto de acceso) y el ESSID (nombre de red) del punto de acceso que no filtra por direcciones MAC (por ejemplo, el suyo) y que est\u00e9 dentro del rango disponible.<\/p>\n<p>Intente conectarse al punto de acceso usando <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=aireplay-ng\">aireplay-ng<\/a><\/noindex>:<\/p>\n<pre><code class=\"bash\">aireplay-ng --fakeauth 0 -e \"tu ESSID de red\" -a 00:01:02:03:04:05 wlan0mon<\/code><\/pre>\n<p> El valor despu\u00e9s de <code>-a<\/code> ser\u00e1 el BSSID de su punto de acceso.<br \/>\n La inyecci\u00f3n ha funcionado si ve algo como esto:<\/p>\n<pre><code class=\"bash\">12:14:06  Enviando solicitud de autenticaci\u00f3n\n12:14:06  Autenticaci\u00f3n exitosa\n12:14:06  Enviando solicitud de asociaci\u00f3n\n12:14:07  Asociaci\u00f3n exitosa :-)<\/code><\/pre>\n<p> Si no:<\/p>\n<ul>\n<li>Verifique la correcci\u00f3n del ESSID y BSSID;<\/li>\n<li>Aseg\u00farese de que la filtraci\u00f3n por direcciones MAC est\u00e9 desactivada en su punto de acceso;<\/li>\n<li>Intente esto en otro punto de acceso;<\/li>\n<li>Aseg\u00farese de que su controlador est\u00e9 correctamente configurado y sea compatible;<\/li>\n<li>En lugar de \u00ab0\u00bb, intente \u00ab6000 -o 1 -q 10\u00bb.<\/li>\n<\/ul>\n<h3>Repetici\u00f3n ARP <\/h3>\n<p>\nAhora que sabemos que la inyecci\u00f3n de paquetes funciona, podemos hacer algo que acelere mucho la captura de vectores de inicializaci\u00f3n: ataque de inyecciones <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=arp-request_reinjection\">de solicitudes ARP<\/a><\/noindex>.<\/p>\n<h3>La idea principal<\/h3>\n<p>\nEn t\u00e9rminos sencillos, ARP funciona enviando una solicitud de difusi\u00f3n a una direcci\u00f3n IP, y el dispositivo con esa direcci\u00f3n IP responde. Como WEP no protege contra la reproducci\u00f3n, puedes esnifar el paquete y enviarlo una y otra vez mientras sea v\u00e1lido. Por lo tanto, solo necesitas interceptar y reproducir la solicitud ARP enviada al punto de acceso para generar tr\u00e1fico (y obtener vectores de inicializaci\u00f3n).<\/p>\n<h3>M\u00e9todo perezoso<\/h3>\n<p>\nPrimero, abre una ventana con <i>airodump-ng<\/i>, que es capaz de esnifar tr\u00e1fico (ver m\u00e1s arriba). <i>Aireplay-ng<\/i> y <i>airodump-ng<\/i> pueden funcionar simult\u00e1neamente. Espera a que aparezca un cliente en la red objetivo y comienza el ataque:<\/p>\n<pre><code class=\"bash\">aireplay-ng --arpreplay -b 00:01:02:03:04:05 -h 00:04:05:06:07:08 wlan0mon<\/code><\/pre>\n<p><code>-b<\/code> indica el BSSID objetivo, <code>-h<\/code> la direcci\u00f3n MAC del cliente conectado.<\/p>\n<p>Ahora debes esperar a recibir un paquete ARP. Normalmente, hay que esperar unos minutos (o leer el art\u00edculo m\u00e1s adelante). <br \/>\nSi tienes suerte, ver\u00e1s algo como esto:<\/p>\n<pre><code class=\"bash\">Guardando solicitudes ARP en replay_arp-0627-121526.cap\nTambi\u00e9n debes iniciar airodump para capturar las respuestas.\nLe\u00eddos 2493 paquetes (se obtuvo 1 solicitud ARP), se enviaron 1305 paquetes...<\/code><\/pre>\n<p>Si necesitas detener la reproducci\u00f3n, no es necesario esperar a que llegue el siguiente paquete ARP, puedes usar paquetes interceptados anteriormente con el par\u00e1metro <code>-r<\/code> <code><code>&lt;<\/code>nombre de archivo&gt;<\/code>.<br \/>\nAl usar inyecciones ARP, puedes utilizar el m\u00e9todo PTW para romper la clave WEP. Esto reduce significativamente la cantidad de paquetes necesarios, as\u00ed como el tiempo de ataque. Necesitas interceptar un paquete completo con <i>airodump-ng<\/i>, es decir, no usar la opci\u00f3n <code>\u201c--ivs\u201d<\/code> al ejecutar el comando. Para <i>aircrack-ng<\/i> usa <code><code>\u201caircrack -z &lt;<\/code>nombre de archivo&gt;\u201d<\/code>. (PTW - tipo de ataque por defecto)<\/p>\n<p>Si la cantidad de paquetes de datos recibidos <i>airodump-ng<\/i> deja de aumentar, quiz\u00e1s debas disminuir la velocidad de reproducci\u00f3n. Haz esto con el par\u00e1metro <code>-x<\/code> <code><code>&lt;<\/code>paquetes por segundo&gt;.<\/code>Normalmente empiezo con 50 y disminuyo hasta que los paquetes comiencen a recibirse continuamente de nuevo. Adem\u00e1s, cambiar la posici\u00f3n de la antena puede ayudar. <\/p>\n<h3>M\u00e9todo agresivo<\/h3>\n<p>\n La mayor\u00eda de los sistemas operativos limpian la cach\u00e9 ARP al desconectar. Si necesitas enviar el siguiente paquete despu\u00e9s de reconectar (o simplemente usar DHCP), env\u00edan una solicitud ARP. Como efecto secundario, puedes esnifar el ESSID y quiz\u00e1s el keystream durante la reconexi\u00f3n. Esto es \u00fatil si el ESSID de tu objetivo est\u00e1 oculto o utiliza autenticaci\u00f3n de clave compartida.<br \/>\n D\u00e9jalo <i>airodump-ng<\/i> y <i>aireplay-ng<\/i> funcionar. Abre otra ventana y ejecuta <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=deauthentication\">el ataque de deautenticaci\u00f3n<\/a><\/noindex>:<\/p>\n<p> Aqu\u00ed <code>-a<\/code> \u2013 es el BSSID del punto de acceso, <code>-c<\/code> la direcci\u00f3n MAC del cliente seleccionado.<br \/>\n Espera unos segundos y el replay ARP funcionar\u00e1.<br \/>\n La mayor\u00eda de los clientes intentan restablecer la conexi\u00f3n autom\u00e1ticamente. Pero el riesgo de que alguien reconozca este ataque, o al menos preste atenci\u00f3n a lo que sucede en la WLAN, es mayor que en otros ataques.<\/p>\n<p>M\u00e1s herramientas e informaci\u00f3n sobre ellas, las <noindex><a rel=\"nofollow\" href=\"https:\/\/www.aircrack-ng.org\/doku.php?id=tutorial\">encontrar\u00e1s aqu\u00ed<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/otus.pw\/2T7g\/\">Descubre m\u00e1s sobre el curso<\/a><\/noindex><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/otus\/blog\/494356\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442. \u0412 \u043f\u0440\u0435\u0434\u0434\u0432\u0435\u0440\u0438\u0438 \u0441\u0442\u0430\u0440\u0442\u0430 \u043a\u0443\u0440\u0441\u0430 \u00ab\u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0443\u043c \u043f\u043e Kali Linux\u00bb \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u043b\u0438 \u0434\u043b\u044f \u0432\u0430\u0441 \u043f\u0435\u0440\u0435\u0432\u043e\u0434 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f\u0448\u043d\u0435\u0435 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e\u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442 \u0432\u0430\u0441 \u0441 \u043e\u0441\u043d\u043e\u0432\u0430\u043c\u0438 \u0434\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043f\u0430\u043a\u0435\u0442\u043e\u043c aircrack-ng. \u041a\u043e\u043d\u0435\u0447\u043d\u043e, \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0432\u0441\u044e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438 \u043e\u0445\u0432\u0430\u0442\u0438\u0442\u044c \u043a\u0430\u0436\u0434\u044b\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439. \u0422\u0430\u043a \u0447\u0442\u043e \u0431\u0443\u0434\u044c\u0442\u0435 \u0433\u043e\u0442\u043e\u0432\u044b \u0434\u0435\u043b\u0430\u0442\u044c \u0434\u043e\u043c\u0430\u0448\u043d\u0438\u0435 \u0437\u0430\u0434\u0430\u043d\u0438\u044f \u0438 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u043e. \u041d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 \u0438 \u0432 Wiki \u0435\u0441\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":75918,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-75917","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-29T11:42:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Gu\u00eda de Aircrack-ng en Linux para principiantes | ProHoster","description":"Hola a todos.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0443\u043a\u043e\u0432\u043e\u0434\u0441\u0442\u0432\u043e \u043f\u043e Aircrack-ng \u0432 Linux \u0434\u043b\u044f \u043d\u043e\u0432\u0438\u0447\u043a\u043e\u0432 | ProHoster","og:description":"\u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/rukovodstvo-po-aircrack-ng-v-linux-dlya-novichkov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-29T11:42:35+00:00","article:modified_time":"2020-03-29T11:42:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"75917","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 17:46:23","updated":"2022-09-28 19:00:03","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/75917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=75917"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/75917\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/75918"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=75917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=75917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=75917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}