Page cover

🌐Fragmentation

El ataque de fragmentación es una técnica utilizada en la seguridad de redes inalámbricas para explotar vulnerabilidades en la implementación de la seguridad WEP.

Debemos ejecutar esta técnica hasta lograr los suficientes IVs para crackear la llave

Ataque de Fragmentación

  • En una red Wi-Fi que utiliza WEP para la seguridad, los paquetes de datos se dividen en fragmentos más pequeños antes de ser transmitidos.

  • El ataque de fragmentación implica manipular estos fragmentos para explotar debilidades en la implementación de WEP.

  • Usando este método debemos obtener 1500 bytes del PRGA.

Proceso

  • Identificación de IV débil: El atacante monitorea el tráfico de la red para identificar un flujo de paquetes cifrados con una clave WEP.

  • Solicitud de desautenticación: El atacante envía un paquete de desautenticación al cliente para forzarlo a reconectarse y generar nuevos vectores de inicialización (IV).

  • Ataque de fragmentación: El atacante envía fragmentos manipulados para explotar debilidades en la implementación WEP. Esto puede incluir fragmentos más cortos que los que se esperan.

1. Partimos de un Fake Auth

🌐Fake Autentication

2. Iniciar airodump-ng

Debemos guardar la salida con --write

3. Aireplay --fragment

Al final obtendremos el keystream en un archivo .xor

4. Iniciar packetforce

5. Aireplay --interactive

Vemos que aumenta el tráfico correctamente en airodump:

6. Iniciar aircrack-ng

Abrir el archivo .cap

Última actualización

¿Te fue útil?