Seguridad Wireless
Introducción
Interpretando Wifite
Configuración de parámetros.
Desencriptando redes con WIFITE

Hola a todos, hoy les voy a enseñar a como sacar la contraseña de una red Wifi de tipo WEP o WPA/WPA2 a través de un programa en python llamado wifite desde Linux.
El mismo lo pueden encontrar en google colocando su nombre.
Es de muy fácil uso, y podrán obtener las pass de una manera muy simple.
Interpretando Wifite
Una vez descargado, nos ubicaremos con la consola en la dirección del wifite y tipeamos lo siguiente para interpretarlo:
Python wifite.py

Seguido a esto, podremos ver una interface agradable, que nos facilitara su uso.
Configuración de parámetros.

Pasare a explicar rápidamente que es cada cosa y qué función cumple.
Interface: Es nuestra tarjeta de red
Encryption type: Son los tipos de redes que scanneara wifite. En mi caso puse para que scannee y busque redes con encriptación WEP y WPA.
Channel: Canal. Seleccionamos un canal en el cual queramos que busque. En este caso colocare para que scannee en todos los canales, ya que es un scanneo general.
Select targets from list: Esta opción permite seleccionar manualmente una vez que finalice el scanneo la red que yo quiera desencriptar.
Dictionary: Diccionario que usara wifite para desencriptar las redes de tipo WPA/WPA2
Wep timeout: Tiempo lÃmite que durara cada ataque. En este caso capturara DATAs por 10 minutos.
Wpa timeout: Tiempo lÃmite que durara en capturar el handshake.
Wep options: Opciones y tipos de ataques que tenemos disponibles para capturar DATAs en las redes con encriptación WEP.
Una vez configurado todo esto, presionamos el botón rojo “h4x0r 1t n40”
Scanneo y Ataque.
Scanneo y Ataque.
Al presionar el botón, automáticamente comenzara a scannear las redes.

Como vemos en la imagen me dice que hay 4 redes y 2 clientes conectados. Presionamos Ctrl+C para detener el scanneo y nos permitirá seleccionar la que nosotros queramos atacar.

Bueno, aca me dice las redes disponibles. Las dos primeras en verde son las que tienen mayor señal. Y las rojas son las que están mas alejadas.
Para este tutorial atacare la red numero 3 ya que es de tipo WEP ya que es más fácil de sacarle la contraseña.
Si queremos atacar todas las redes, escribimos all. Si queremos atacar todas menos la 3, escribimos 1-2,4-5
Y si queremos atacar solamente la 3, presionamos 3.

Como vemos en la imagen, presione 3 y comenzó a capturar DATAs. Empezó con el primer ataque que es un ataque ARP. Y lleva 1 ivs (Vector de Inicialización)
Lo dejamos trabajar solo por un rato, dice que como máximo tardara 40 minutos, ya que habÃamos configurado anteriormente que durarÃa 10 minutos por ataque y al ser 4 tipos de ataques diferentes, demorara 40 minutos.

Como podemos ver, ya va por el último ataque, ya tenemos 12425 ivs. Al llegar a los 9.000 ivs, comienza a crackear la contraseña.
Como podemos ver, encontró la contraseña. Automaticamente el programa guarda la contraseña en un log.txt en el directorio que tenemos el wifite.
La contraseña en este caso es fabri
Despedida

Bueno, espero que les haya gustado el tutorial, como podrán ver es muy fácil de usarlo ya que hace todo solo.
Cualquier duda que tengan pueden postearla en el foro o blog.
Muy bueno!
ResponderEliminarMe encantan las entradas de tu blog =D
buenisimo ! vine d taringa xD
ResponderEliminarBien! se esta siendo popular tu blog :D antrax!
ResponderEliminarAmigo, excelente tutorial y muy sencillo de interpretar, aunque tengo varias dudas y me gustarÃa que me las aclararas, de ante mano gracias.
ResponderEliminar1.- por qué a mà no me sale el GUI
2.- por qué me tarda en sacar la Wep Key
Hola, que tal?
ResponderEliminar1- Asegurate de tener la ultima version. Si no te sale esa GUI es medio raro que luego de eso puedas sacar la password.
2- Si demora en sacar la clave WEP, es por que estas muy lejos del AP o por que no hay clientes conectados en la red
Hola Antrax
ResponderEliminarSoy fiel seguidor tuyo y tengo unas preguntas, que no he podido hacer en under~ por que en la U no me han bloqueado dicha pagina, bueno en fin.
resulta que he optenido la pass de una red, pero el problema es que me acepta, pero no me deja entrar a internet (Acceso Limitado), resulta que me han dicho que las redes de telmex, cuando uno quiere conectar mas de un nootbook tiene que llamar a que lo conecten. entonces mi pregunta es:
¿se puede hacer algo al respecto para poder conectarme a internet a traves de esa red?
Hola Antrax
ResponderEliminarTengo una duda a ver si tu me la puedes resolver. Usando el programa wifite me aparece una mac en el campo essid, con una potencia de 99db mientras que mi wifi (con el router a 1 metro del ordenador) me aparece una potencia de 60 db ¿Como es eso posible?
Gracias
Y cuándo algo para desencriptar WPA o WPA2 ??? Todos los tutos son sólo para WEP :'(
ResponderEliminarNo has mirado bien mi blog
ResponderEliminarhttp://www.antrax-labs.org/2011/11/desencriptando-redes-wpawpa2.html
Saludos
ANTRAX
ResponderEliminarDEJA UN LINK DE DESCARGA POR QUE NO LO ENCUENTRO POR LA WEB!!