🌐Deauth
En esta sección vamos a hacer ataques de desautenticación a una red WiFi en un entorno controlado.
Disclaimer: Vamos a realizar ataques a redes WiFi, por lo que no podemos utilizar estas técnicas sin un consentimiento o aprobación por parte del objetivo
Nota: Para este laboratorio la red debe estar configurada como WEP. Deshabilitar SKA (Shell Key Autentication). De lo contrario puede que no funcione como esperamos.
Desautenticar cliente de una red
Este tipo de ataque envía paquetes de desasociación a uno o más clientes que están actualmente asociados a un punto de acceso. Las razones por las que es útil desasociar clientes pueden ser:
Recuperar o desvelar un ESSID oculto. Este es un ESSID que no es divulgado o anunciado por el AP (Access Point)
Capturar handshakes WPA/WPA2 forzando a los clientes a volverse a autenticar (Es un proceso totalmente automático)
Generar peticiones ARP
Ataque Deauth
Fase 1: Encontrar al objetivo
# 1 - Apagamos el adaptador wlan0
ifconfig wlan0 down
# 2 - Iniciamos airmon-ng
sudo airmon-ng start wlan0
# 3- Encontrar al objetivo
sudo airodump-ng wlan0
CH 1 ][ Elapsed: 0 s ][ 2023-10-31 19:42 ][ paused output
BSSID PWR Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
EA:66:AB:4C:31:OA -61 5 0 0 1 720 WPA3 CCMP SAE PRUEBASFase 2: Ver dispositivos en su red
Nota: Para realizar la fase 3 no debemos detener airodump, o puede fallar.
Fase 3: Ataque Deauth contra un dispositivo
El ataque funciona y me desconecta de la red por el tiempo que hemos especificado. Una vez pasado ese tiempo el dispositivo se vuelve a conectar automáticamente.

Última actualización
¿Te fue útil?