pineappleHacking WiFi (Wifi Pineapple Mark VII)

Introducción

Vamos a ver como podriamos con un WiFi Pineapple Mark VII poder capturar el Handshake de una red wifi y posteriormente desde un Kali crackear dicho Handshake para poder obtener la contraseña del wifi en cuestion.

Creación WiFi de testeo

En primero lugar vamos a crearnos una red wifi propia para simular todo este ataque y tenerlo en un entorno controlado, primero crearemos ese AP desde nuestro WiFi Pineapple asignandole alguna contraseña debil.

Le daremos al boton Enable para que este activa esta red WiFi y posteriormente le daremos a Save para guardar los cambios tal cual se ven en la captura.

Escaneo de redes wifi

Despues nos iremos a un apartado donde podremos realizar un escaneo de redes.

Dentro de esta seccion vamos a habilitar la opcion de Scan para que empiece el escaneo, pero antes seleccionaremos la opcion llamada Continuous para que este continuamente escaneando redes y asi nos aparezcan los SSID junto a la demas informacion, seleccionando la red wifi que queremos hackear en mi caso la llamada WIFI_DISEO...

Veremos que se nos despliega una serie de opciones, vamos a seleccionar el boton llamado Deauthenticate All Clients, pero antes de darle a este boton le daremos al llamado Capture WPA Handshakes para que este a la escucha de dicha captura.

Captura de Handshake de WIFI_DISEO

Una vez teniendolo activo, ahora si le daremos al boton Deauthenticate All Clients para que cualquier cliente que este en dicha red wifi le expulse y esto lo que hara sera que el dispositivo se conecte de forma automatica a la misma red wifi forzando asi una captura de Handshake, echo esto, al rato podremos ver esta notificacion.

Significa que hemos capturado un Handshake de alguna red wifi, si entramos dentro del apartado de Handshakes capturados...

Archivo PCAP (Full)

Archivo Hashcat (Full)

Veremos que podemos tener 2 tipos junto con su BSSID que corresponde a la del WIFI_DISEO, estos tipos se pueden clasificar en un formato de .pcap para examinarlo con wireshark o en formato hashcat para poder crackear el hash directamente con la herramienta hashcat, en este caso la mas efectiva es la del formato hashcat y tiene que tener el Handshake todos los ticks que son los pasos que tiene que pasar de autenticacion, si hay alguno con una X entonces no nos serviria, en este caso se capturo de forma correcta.

Crackeo de Handshake (Hashcat)

Vamos a pasar al Kali con el archivo de hashcat y probaremos a crackearlo de esta forma:

Info:

Despues de unos minutos utilizando un diccionario correspondiente podremos ver que ha funcionado y hemos podido obtener la contraseña de la red wifi de WIFI_DISEO de forma correcta.

Last updated