Page cover

🌐Deauth

En esta sección vamos a hacer ataques de desautenticación a una red WiFi en un entorno controlado.

Desautenticar cliente de una red

Este tipo de ataque envía paquetes de desasociación a uno o más clientes que están actualmente asociados a un punto de acceso. Las razones por las que es útil desasociar clientes pueden ser:

  • Recuperar o desvelar un ESSID oculto. Este es un ESSID que no es divulgado o anunciado por el AP (Access Point)

  • Capturar handshakes WPA/WPA2 forzando a los clientes a volverse a autenticar (Es un proceso totalmente automático)

  • Generar peticiones ARP

Ataque Deauth

Fase 1: Encontrar al objetivo

# 1 - Apagamos el adaptador wlan0
ifconfig wlan0 down

# 2 - Iniciamos airmon-ng
sudo airmon-ng start wlan0

# 3- Encontrar al objetivo
sudo airodump-ng wlan0

CH  1 ][ Elapsed: 0 s ][ 2023-10-31 19:42 ][ paused output

 BSSID              PWR  Beacons    #Data, #/s  CH   MB   ENC CIPHER  AUTH ESSID    
 EA:66:AB:4C:31:OA  -61        5        0    0   1  720   WPA3 CCMP   SAE  PRUEBAS

Fase 2: Ver dispositivos en su red

Fase 3: Ataque Deauth contra un dispositivo

El ataque funciona y me desconecta de la red por el tiempo que hemos especificado. Una vez pasado ese tiempo el dispositivo se vuelve a conectar automáticamente.

Última actualización

¿Te fue útil?