🌐WPS Cracking
En esta sección vamos a hacer ataques a redes WiFi con cifrado WPS, que permite a los dispositivos de una red conectarse de manera sencilla sin tener que utilizar la contraseña.
Disclaimer: Vamos a realizar ataques a redes WiFi, por lo que no podemos utilizar estas técnicas sin un consentimiento o aprobación por parte del objetivo
Características
WPS utiliza un pin de 8 dígitos
Es posible probar todos los pin en poco tiempo
Se puede utilizar el pin WPS para calcular la contraseña actual
Esto solo funciona si el router está configurado para no usar el PBC (Push Bottom Autentication). Si lo hacen por medio del botón, el equipo no se autenticará por medio del pin de 8 dígitos.
En los routers más modernos la opción WPS viene deshabilitada o solo da la opción de PBC.

Explotando WPS
Wash
wash es una herramienta que se utiliza en el hacking de redes WiFi para detectar puntos de acceso cercanos que tienen habilitado el protocolo WPS (WiFi Protected Setup). Esta herramienta escanea los canales inalámbricos en busca de dispositivos con WPS activado para facilitar ataques posteriores, como los realizados con reaver. Al usar wash, se puede identificar información valiosa sobre las redes, como el BSSID, canal, y el estado de seguridad WPS, lo que permite al atacante decidir cuáles objetivos son más vulnerables.
Ver todas las redes cercanas con WPS activado con wash
washReaver
reaver es una herramienta utilizada para explotar las vulnerabilidades en el protocolo WPS (WiFi Protected Setup) de redes WiFi. Su objetivo principal es recuperar el PIN WPS del punto de acceso, permitiendo al atacante obtener acceso a la red inalámbrica. Funciona gracias a un ataque de fuerza bruta que envía múltiples solicitudes PIN hasta encontrar el correcto. Al utilizar reaver, se pueden superar medidas de seguridad WPS, facilitando un acceso no autorizado en redes que no cuenten con una configuración de seguridad adecuada.
Bypass del error Failed Associate
Este error nos puede aparecer con los routers mas nuevos y seguros
Bypass del error 0x03
Vamos a hacer un debugging para ver lo que está sucediendo.
Podemos saber que estamos en presencial del error cuando se queda en 0% en reaver y no avanza
El error 0x03 es: WPS transaction failed (code: 0x03)
Bypass de WPS Lock
El ataque de fuerza bruta sobre WPS se hace probando diversas combinaciones hasta encontrar el pin. Algunos routers nos pueden bloquear después de una cierta cantidad de intentos fallidos.
El problema reside en que una vez estamos bloqueados, el router rechazará todos los pin aunque le enviemos el correcto. Para esto hay 2 soluciones:
Esperar a que el objetivo reinicie el router
Tratar de resetear el router
El objetivo al quedarse sin conexión pensará que el router tiene un problema y lo reiniciará.
Desbloquear WPS
MDK3 es una herramienta diseñada para explotar el protocolo 802.11
Al explotar el router este se puede reiniciar
Al reiniciarse algunos routers desbloquean sus características WPS
Iniciamos las pruebas
Última actualización
¿Te fue útil?