Documentos de Académico
Documentos de Profesional
Documentos de Cultura
aircrack-ng
-a
amode
Fuerza el tipo de ataque (1 = WEP estática, 2 = WPA-PSK).
-e
essid
Si se especifica, se usarán todos los IVs de las redes con el mismo ESSID. Esta
opción es necesaria en el caso de que el ESSID no esté abiertamente difundido en
una recuperación de claves WPA-PSK (ESSID oculto).
-b
bssid
Selecciona la red elegida basándose en la dirección MAC.
-p
nbcpu
En sistemas SMP , especifica con esta opción el número de CPUs.
-q
Activa el modo silencioso (no muestra el estado hasta que la clave es o no
encontrada).
-c
(recuperación WEP) Limita la búsqueda a caracteres alfanuméricos sólamente
(0x20 - 0x7F).
-t
(recuperación WEP) Limita la búsqueda a los caracteres hexa decimales
codificados en binario.
-h
(recuperación WEP) Limita la búsqueda a los caracteres numericos (0×30-0×39)
Estas contraseñas son usadas por defecto en la mayoría de las Fritz!BOXes
(routers configurados por defecto).
-d
start
(recuperación WEP) Especifica el comienzo de la clave WEP (en hex), usado para
depuración.
-m
maddr
(recuperación WEP) Dirección MAC para la que filtrar los paquetes de datos WEP.
Alternativamente, especifica -m ff:ff:ff:ff:ff:ff para usar todos y cada uno de los
IVs, indiferentemente de la red que sea.
-n
nbits
(recuperación WEP) Especifica la longitud de la clave: 64 para WEP de 40-bit ,
128 para WEP de 104-bit , etc. El valor predeterminado es 128.
-i
index
(recuperación WEP) Conserva sólo los IVs que tienen este índice de clave (1 a 4).
El comportamiento predeterminado es ignorar el índice de la clave.
-f
fudge
(recuperación WEP) De forma predeterminada, este parámetro está establecido
en 2 para WEP de 104-bit y en 5 para WEP de 40-bit.
Especifica un valor más alto para elevar el nivel de fuerza bruta: la recuperación
de claves llevará más tiempo, pero con una mayor posibilidad de éxito.
-k
korek
(recuperación WEP) Hay 17 ataques de tipo estadístico de korek. A veces un
ataque crea un enorme falso positivo que evita que se obtenga la clave, incluso
con grandes cantidades de IVs. Prueba -k 1, -k 2, ... -k 17 para ir desactivando
cada uno de los ataques de forma selectiva.
-x ó -x0
(recuperación WEP) No aplicar fuerza bruta sobre los dos últimos keybytes.
-x1
(recuperación WEP) Aplicar fuerza bruta sobre el último keybyte.
-x2
(recuperación WEP) Aplicar fuerza bruta sobre los dos últimos keybytes.
-X
No aplicar fuerza bruta multiproceso (En sistemas SMP).
-y
(recuperación WEP) Éste es un ataque de fuerza bruta experimental único que
debería ser usado cuando el método normal de ataque falle con más de un millón
de IVs.
-s
(recuperación WEP) Mostrar la clave en formato ASCII.
-z
(recuperación WEP) Opción de ataque PTW (Solo funciona bajo archivos .cap)
-w
words
(recuperación WPA) Ruta hacia la lista de palabras o “-” sin comillas para
utilizar complementos de tipo (fuerza bruta).
ivstools
makeivs
Es una utilidad que nos permite crear un archivo con extensión ivs con la clave
que nosotros le añadamos (es solo para hacer pruebas no sirve para nada mas)
Airmon-ng
Sirve para poner nuestra tarjeta en modo monitor antes de empezar a capturar
trafico debemos poner nuestra tarjeta en modo monitor usando este script para
ello tecleamos:
Airodump-ng
Descripción
Uso
Antes de usarlo debes haber iniciado el script airmon-ng para que se muestren los
dispositivos wireless que posees y para activar el modo monitor. Puedes, pero no
se recomienda que ejecutes Kismet y airodump al mismo tiempo.
Por defecto airodump captura todos los canales que se encuentren dentro de
la frecuencia 2,4 GHz.
Ejemplos:
Aireplay-ng
Ataque 0: Desautentificación
Ataque 1: Autentificación falsa
Ataque 2: Selección interactiva del paquete a enviar
Ataque 3: Reinyección de petición ARP
Ataque 4: El "chopchop" de KoreK (predicción de CRC)
Ataque 0: Desautentificación
-a 00:13:10:30:24:9C Seria el AP
ath0 Es nuestra tarjeta según los diversos modelos de tarjeta (chip) varia wlan0,
eth0, ra0....
*Reinyección ARP
Por favor, fíjate en que también puedes reutilizar una petición ARP de una
captura anterior usando el interruptor -r .
Este ataque, cuando es exitoso, puede desencriptar un paquete de datos WEP sin
conocer la clave. Incluso puede funcionar con WEP dinámica. Este ataque no
recupera la clave WEP en sí misma, sino que revela meramente el texto plano.
De cualquier modo, la mayoría de los puntos de acceso no son en absoluto
vulnerables. Algunos pueden en principio parecer vulnerables pero en realidad
tiran los paquetes menores de 60 bytes. Si el AP tira paquetes menores de 42
bytes aireplay trata de adivinar el resto de la información que le falta, tan
pronto como el encabezado se predecible. Si un paquete IP es capturado
automáticamente busca el checksum del encabezado
después de haber adivinado las partes que le faltaban. Este ataque requiere
como mínimo un paquete WEP (encriptado).
aireplay-ng -4 ath0
Si esto falla, es debido a que hay veces que el AP tira la información porque no
sabe de que dirección MAC proviene. En estos casos debemos usar la dirección
MAC de un cliente que este conectado y que tenga permiso (filtrado MAC
activado).
aireplay-ng -4 -h 00:09:5B:EB:C5:2B ath0
2. Echemos un vistazo a la dirección IP:
tcpdump -s 0 -n -e -r replay_dec-0627-022301.cap
reading from file replay_dec-0627-022301.cap, link-type [...]
IP 192.168.1.2 > 192.168.1.255: icmp 64: echo request seq 1
3. Ahora, forjemos una petición ARP.
aireplay-ng -2 -r arp.cap ath0
Airdecap-ng
Sirve para desencriptar los paquetes capturados una vez obtenida la clave ya sea
WEP o WPA
Ejemplos:
airdecap-ng -b 00:09:5B:10:BC:5A open-network.cap
airdecap-ng -w 11A3E229084349BC25D97E2939 wep.cap
airdecap-ng -e 'the ssid' -p passphrase tkip.cap
Wzcook
network={
ssid="my_essid"
pmk=5c9597f3c8245907ea71a89d[...]9d39d08e
Si no usas WZC pero usas la utilidad USR, accede al registro:
HKey_Current_User/Software/ACXPROFILE/profilename/dot11WEPDefaultKey1
Introducción
Antes de nada, Windows no es nada adecuado para actividades wireless debido a su gran
número de restricciones. Las restricciones no se deben a la suite aircrack-ng, por lo que por
favor, no preguntes acerca de mejoras sobre la misma.
Muy pocas tarjetas wireless soportadas: Hay muy pocas tarjetas wireless que
funcionan con la suite aircrack-ng. La mayoría de los PCs portátiles vienen con una tarjeta
mini-pci “Intel” y ninguna de esta marca están soportadas. Mira los siguientes
links: Compatibility, Drivers, Which Card to Purchase y Spanish Tutorial: ¿Tarjeta wireless
compatible? para más información. Es tambien importante darse cuenta de que no existe
documentación actualizada que describa que versión del driver se requiere para cada
tarjeta.
Dependencia del fabricante-chipset de la tarjeta: El mundo de Windows no es de
código abierto y los fabricantes de las tarjetas no suelen publicar el código de los drivers.
Como resultado, hay muchas tarjetas que no tienen soporte por el equipo de aircrack-ng.
Si tienes algún problema, tu eres el único responsable.
Soporte limitado: La versión para Windows funciona mejor en WinXP. No sirve Win98,
algunos usuarios han comentado que funciona bien con Win2000 pero a otros no les ha
funcionado y en Vista no está soportado. Hay alguna gente que ha conseguido que
aircrack-ng funcione en Vista pero la mayoría de ellos comentan diversos fallos. Por lo
tanto, la mejor elección para tener éxito es utilizarlo en WinXP.
Captura pasiva de paquetes: La mayor parte de los usuarios desea probar la
seguridad de la clave WEP en su propio punto de acceso. Para comprobar esto, es
necesario capturar alrededor de 250,000 a 2,000,000 de paquetes WEP. Estos son
muchos paquetes. Con Windows, solo puedes capturar paquetes de forma pasiva. Lo que
significa, que solo puedes sentarte y esperar a que los paquetes lleguen. No hay ninguna
manera de aumentar la velocidad de captura como en la versión de linux. Por lo tanto,
podrá llevarte días, semanas, meses o incluso no llegar a capturar suficientes paquetes
para crackear la clave WEP.
GUI limitada: La mayoría de las utilidades de la suite aircrack-ng se ejecutan en una
consola de comandos. Únicamente dispones de una GUI muy limitada para orientarte.
Probablemente te sientas infeliz y algo perdido con aircrack-ng en Windows.
Orientación técnica: Utilizar redes wireless requiere algunos conocimientos acerca de
los sistemas operativos y sobre redes wireless. Si tu no tienes estos conocimientos, las
utilidades de la suite aircrack-ng y las técnicas usadas te parecerán desconcertantes. No
esperes que los usuarios de los foros o de IRC te contesten preguntas básicas. Es mejor
que adquieras estos conocimientos antes de empezar a usar aircrack-ng.
Si realmente quieres aprender y explorar el mundo wireless, entoces tendrás que hacer un
pequeño esfuerzo y aprender a usar alguna versión de linux o un Live-Cd donde la suite
aircrack-ng es mucho mas poderosa. Una forma sencilla de empezar es utilizar la distribución
Backtrack 2 en modo Live-Cd que no requiere instalación en el disco duro de tu PC. Esta
distribución ya incorpora la suite aircrack-ng con todos los drivers parcheados e instalados.
Información acerca de BT2 la puedes encontrar en here.
Instalación y uso
OK, ¿has leido todo lo anterior y aun quieres continuar? Solo recuerda que no debes tener
muchas esperanzas de conseguir algo con Windows y que es necesario que tengas algunos
conocimientos básicos sobre lo que estás haciendo. Y, por favor, no realices preguntas en el
foro o en IRCque están contestadas en este tutorial o en el Wiki.
Estos son los pasos básicos para instalar y usar la suite aircrack-ng en Windows: