miércoles, 3 de septiembre de 2008

Crackeo de red wifi protegida con clave WEP

Requisitos para conseguir la clave WEP

Necesitaremos el WinAircrackPac k,el chipset Atheros y el NetWorkStumble r,para ordenadores Windows,y un poco de entendimiento y paciencia en este tutorial.


EMPECEMOS!!!!

Lo primero sera tener la tarjeta instalada con los chipset Atheros,no con los que vienen de fabrica.

Luego iremos a Inicio-Panel de Control-Conexiones de Red-Acceso Telefonico-Vamos a la conexion de nuestra tarjeta inalambrica-Pulsamos boton derecho del mouse-Propiedades-Configurar-Controlador-Y vamos a actualizar controlador.

Después de esto,ejecutamos en NetWorkStumble r,este programa detecta redes wifi,y da gran informacion de ellas,Cuando tengamos nuestra red wifi detectada y sepamos bastante informacion de esta,ejecutamos el

WinAircrackPac k,vamos luego a hardware y ponemos el adaptador que utilizamos,ahora seguimos con la configuracion en general, ponemos
tipo de encriptación, en este caso WEP, el nombre SSID del AP que vamos
a desencriptar y la dirección MAC del ap que queremos desencriptar, estos datos los hemos sabido por el scaneo del NetWorkStumble r.

Pulsamos ahora sobre la opcion "Obtén un fichero de captura aqui"
Se nos abrira una ventana,vamos a la opcion nº3,se nos abrira el airodump,y nos pedira el numero de dispositivo wifi que utilizaremos,se lo damos y nos pedira el tipo de chipset que utilizaremos,selecionamos el Atheros y damos a enter,nos pedira en que canal haremos el ataque,podemos selecionar el 0,para que ataque en todos,pero marcamos el 1.

Ahora nos pide un nombre para el fichero que guardará con la información y
que luego utilizaremos para sacar la clave Wep,ponemos de nombre "Nombre de fichero" y se nos guardara este fichero en la carpeta donde esta en WinAircrack.

Nos pedira si quiere que guardemos solo los paquetes encriptados,y le damos a si,Se nos abrira otra ventana en blanco,en donde aparecen en rojo el numero de paquetes encriptados capturados,y la cantidad que tenemos que capturar, es relativa al tipo de encriptación
del dispositivo que estamos intentando descifrar….

La captura que necesitamos para 64bits es sobre los 300.000 paquetes
La captura que necesitamos para 128bits es sobre el 1.000.000 de paquetes

Una vez que tengamos los paquetes capturados,le damos a Control+c y se nos cerrara la ventana.

Una vez guardado en archivo,vamos a la ventana en la que habiamos elegido la opcion nº3,y buscamos el fichero que se ha creado,
le damos a la pestaña OBTENER CLAVE, y ya esta.

Nota:En algunos sistemas operativos, esta ventana de símbolo de sistema,
se cierra automáticamente al finalizar la tarea, con lo cual no podemos ver
el resultado del descifrado.
Para esto hay una solución y es abrir el programa manualmente.
Para ello tendremos que abrir el símbolo de sistema o CMD e ir a la carpeta
donde se encuentra el aircrack instalado
C:\Archivos de programa\aircrack\
y allí ejecutar el programa para que lea el fichero que supuestamente está
en esa misma carpeta… con el siguiente comando
C:\Archivos de programa\aircrack\aircrack nombredearchiv o.cap
Con esto ya no se nos cerraría y veríamos el resultado definitivo.
Ahora que tenemos la clave wep, se supone que tenemos libre acceso a la
red, pero puede ocurrir que la red tenga filtrado por MAC.
En este caso, la única solución, es averiguar una de las mac que el
access point permite pasar y ponersela a nuestra tarjeta inalambrica.
Para cambiar nuestra mac, utilizaremos el programa ETHERCHANGE
que se incluye en el pack de software.

No hay comentarios: