Page cover

🌐Fragmentation

El ataque de fragmentación es una técnica utilizada en la seguridad de redes inalámbricas para explotar vulnerabilidades en la implementación de la seguridad WEP.

triangle-exclamation
circle-info

Debemos ejecutar esta técnica hasta lograr los suficientes IVs para crackear la llave

Ataque de Fragmentación

  • En una red Wi-Fi que utiliza WEP para la seguridad, los paquetes de datos se dividen en fragmentos más pequeños antes de ser transmitidos.

  • El ataque de fragmentación implica manipular estos fragmentos para explotar debilidades en la implementación de WEP.

  • Usando este método debemos obtener 1500 bytes del PRGA.

Proceso

  • Identificación de IV débil: El atacante monitorea el tráfico de la red para identificar un flujo de paquetes cifrados con una clave WEP.

  • Solicitud de desautenticación: El atacante envía un paquete de desautenticación al cliente para forzarlo a reconectarse y generar nuevos vectores de inicialización (IV).

  • Ataque de fragmentación: El atacante envía fragmentos manipulados para explotar debilidades en la implementación WEP. Esto puede incluir fragmentos más cortos que los que se esperan.

1. Partimos de un Fake Auth

🌐Fake Autenticationchevron-right

2. Iniciar airodump-ng

Debemos guardar la salida con --write

3. Aireplay --fragment

Al final obtendremos el keystream en un archivo .xor

4. Iniciar packetforce

5. Aireplay --interactive

Vemos que aumenta el tráfico correctamente en airodump:

6. Iniciar aircrack-ng

Abrir el archivo .cap

Última actualización